提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查基本配置跟系统日志

|

问题描述

SSL VPN不定时掉线

告警信息

可能原因:
1、设备开启了无流量自动注销功能:检查SSL VPN用户配置确认自动注销时间;
2、客户端被抢占登录:检查vpn用户登录日志,确认是否私有用户被其他人登录抢占;
3、客户端控件异常:使用客户端修复工具修复测试;
4、内网网络环境问题导致的客户端掉线:确认网络拓扑环境,结合客户端告警日志,确认是否有其他设备拦截;
5、设备SSL VPN服务异常:检查系统故障日志是否有相关告警或者错误日志,收集信息转L2处理。

有效排查步骤

1、确认其他电脑是否有问题,其他电脑没有问题则说明是单个电脑的问题。所有电脑都出现则检查服务端。
使用客户端修复工具检测修复,一般由于控件的问题导致客户端登录立即注销,修复工具可以检测出来并修复。客户端下载地址:https://bbs.sangfor.com.cn/plugi ... b10623c04121deafe82

2、设备默认在客户端五分钟内任何操作则自动断开连接,查看是否时间跟设备上一致,若跟设置一致则修改自动注销时间。


3、确认是否是私有用户在其他地方抢占登录被挤下来了,在设备监控日志中可以查看终端登录的时间跟地址,确认是否被抢占登录导致的掉线。
判断用户是被挤下来后如何解决:
①用户修改密码
②如果是有需求同一个账号给不同的人登录,将私有账号改成公有账号,公有账户允许多人登录同一个账户。



4、使用过程中突然掉线,直接退出,提示请重新登录,或者系统托盘和悬浮图标变灰,提示重新连接。
查看客户端频繁出现登录失败的日志。

在公网登录发现所有的电脑都有这个现象,使用tcping工具测试端口情况,发现SSL VPN登录的端口时通时不通,使用内网地址登录到SSL VPN客户端正常,检查内网是否有拦截或者网络环境影响导致的丢包问题。

6、查看系统故障日志是否有SSL VPN相关的告警信息,需要进设备后台进一步确认设备内存问题。

解决方案

若以上步骤未解决您的问题,可收集以下信息将问题流转L2:
1、问题需求描述:
2、详细环境拓扑:
3、设备配置核对情况:
4、端口连通性情况:
5、系统故障日志告警:

操作影响范围

tcping.rar

44.73 KB, 下载次数: 5

我要分享
文档编号: 222041
作者: admin
更新时间: 2023-01-07 20:57
适用版本: