SSL VPN 【SSL】SANGFOR VPN隧道不定时中断

【SSL】SANGFOR VPN隧道不定时中断

更新时间:2023-06-13 23:33:22
SANGFOR VPN隧道不定时中断,导致业务上传出现不定时断开现象
分支设备日志显示:SANGFOR VPN隧道因为和总部公网地址的4009端口交互超时导致断开
1、分支设备二层网关模式部署,总部设备没有办法获取远程
2、在分支VPN设备的出接口(ETH2)抓取4009端口的数据包,有大量的重传数据包
3、分支VPN设备下联接口(ETH0)的工控机到总部公网地址的4009端口,tcping存在丢包
4、将工控机直接连接分支VPN设备的出接口(ETH0)线路,工控机测试到总部公网地址的4009端口,tcping没有丢包
5、在前置网关设备和VPN设备中间接入二层交换机,还是存在丢包现象
6、收集设备黑匣子,查看ARP文件,发现前置网关设备MAC地址变化频繁
7、跳过前置网关设备,将分支VPN设备直接连接分支出口光猫后,业务恢复正常
 
前置设备MAC地址变化频繁,导致分支VPN设备到前置网关设备出现丢包,影响到了SANGFOR VPN隧道的稳定性
解决方案一:在前置设备上确认一下MAC地址频繁变动的原因,并彻底修复
解决方案二:跳过前置网关设备,分支VPN设备直接连接光猫