SSL VPN 【SSL】mac电脑升级至11.0后无法访问tcp资源

【SSL】mac电脑升级至11.0后无法访问tcp资源

更新时间:2023-09-26 16:53:35
mac电脑升级到11.0后无法访问单个TCP资源,升级之前访问正常。

1、检查https://vpnip:port/por/rclist发现有关联L3资源,用户也获取到了虚拟ip。mac11不支持纯TCP资源访问,需要关联任意一个L3资源将TCP模式转成L3模式去访问。
PS:mac电脑可以参照https://jingyan.baidu.com/article/95c9d20d97a54bec4f75614d.html设置来查看网页源码。


2、检查配置发现TCP资源访问模式是以设备ip为源,L3资源访问模式是以虚拟ip为源。


3、从tun口和eth0口同时抓包分析发现,设备一直再重传数据包服务器没有回包。
4、和客户确认内网中间设备没有添加该资源服务器(10.10.2.8)到虚拟IP段的回包路由,添加后测试正常成功访问到资源。
 
 
mac11不支持纯TCP资源访问,需要关联任意一个L3资源将TCP模式转成L3模式去访问。之前TCP资源是以设备IP为源,所以mac10.15可以访问到资源。mac11.0是转成L3模式后是以虚拟Ip为源,但是没有添加虚拟网段的回包路由导致访问异常。
方案一:修改L3资源的资源访问模式为设备IP为源;
高危操作预警:修改资源服务选项将会重启SSLVPN服务,需要在业务空闲时间操作。
方案二:添加资源服务器到虚拟网段的回包路由;