当7.3遇见6.x
  

zhangl 2186

{{ttag.title}}
下图为实施的网络拓扑:


实现效果,登录用户通过VPN去访问业务系统,不通单位通过ipsec vpn互联。登录VPN的同时断开访问其他网络的权限。
这里大家都知道需要开启“SSL 专线”功能,那么问题出现了!!!

通过机器人小哥哥,我们知道了XP和win7的区别:
这里要说的问题是,针对于XX网这种特殊的网络,由于有比较多的权限设定,这里主要说明一个“一机两用”,“一机两用”检测机制是网络配置更改,包括路由增加删除,IP地址的修改和增加网卡等等,都是不允许的。另外客户业务系统并不清楚是什么资源的。于是我们测试了TCP应用资源,资源类型我们选择了other,端口我们是1-65535.

重点来了!!!!

6.x版本的时候,我们测试的win7系统通过公安网,可以正常访问该业务系统。发货的时候新版本来了7.3R3,信心满满的,这么简单的东西不是分分钟就解决的嘛!
现实总是残酷的,纳尼!!!
“一机两用”检测到网络配置信息改变!!!可是TCP资源又不增加虚拟网卡啊。。。几经周折后。。。。我们找了一台6.x版本的设备来测试,通了!!!
ps:这里用的是XP系统,下面路由表也是XP系统
由于知道“ssl 专线”会修改路由表信息,于是我们查看了PC路由表,问题出现了。。。。
这张是正常的没有接入VPN的时候路由表:
这张是接入6.x版本的路由表:
这张是接入7.3R3版本的路由表:
对比以上,发现未接入之前和6.x版本的路由条目不变,并且,6.x的增加了一条新的路由条目,删除了默认路由,或者是直接修改了默认路由的目的地址其他不变。7.3R3的是修改了默认路由的下一跳,同时增加了一条新路由。

发现问题后我们联系研发,找了一个dll的文件去覆盖安装在PC上的虚拟专线内容,测试正常!
后来,研发加急做了补丁包,打完之后就ok了!

大家以后遇到XX网这种特殊的网络环境时,可以借鉴一下。

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

Sangfor_闪电回_朱丽 发表于 2017-10-27 11:36
  

Friday hooray! +11 S豆

非常棒,这种特殊环境下的部署经验,没遇到过一般很难想到,感谢楼主带来的分享!
nihongliang 发表于 2017-10-27 15:10
  
好帖,:666:
社区智能服务小组 发表于 2017-10-31 14:53
  
好帖,顶顶顶:爱你:
一帆凤顺 发表于 2017-10-31 15:23
  
这是干货啊
从现在开始 发表于 2019-5-21 00:39
  
非常棒,这种特殊环境下的部署经验,没遇到过一般很难想到,感谢楼主带来的分享!
玉米 发表于 2021-6-17 09:44
  
相当棒的资料                          
新手486484 发表于 2021-6-17 09:56
  
相当棒的资料                          
新手486484 发表于 2021-9-5 20:26
  
很不错的干货,平时可以回顾下
玉米 发表于 2021-9-5 20:30
  
很不错的干货,平时可以回顾下
发表新帖
作者其他文章
热门标签
全部标签>
每日一问
功能体验
技术笔记
新版本体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
信服课堂视频
安装部署配置
秒懂零信任
自助服务平台操作指引
技术晨报
深信服技术支持平台
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
安全攻防
每日一记
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人