深信服社区»版块 安全类 SSL VPN/EMM Vpn连接问题

Vpn连接问题

查看数: 2893 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-4-21 15:36

正文摘要:

分支VPN,网关模式部署,上网正常,可以ping通总部地址和telnet端口,现报错如下,是不是总部设备的问题?被拦截上网了?

回复

深拥 发表于 2017-4-26 08:29
先排查两端网络、端口是否正常,再排查配置
Sangfor闪电回_小丸子 发表于 2017-4-24 17:18
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
qinpeng 发表于 2017-4-23 00:49
看这个日志是没有建立成功vpn隧道,你可以检查一下本端到对端的网络是不是有什么设备拦截了,或者你去看对端的日志看看有什么错误提示
SANGFOR_2062 发表于 2017-4-22 20:59
应该是中间有其他网络设备拦截了,TCP三次握手之后的数据不通,无法正常协商VPN连接
tyjhz 发表于 2017-4-21 16:38
楼主建立连接是传输协议选择是TCP还是UDP啊?
Sangfor闪电回_小丸子 发表于 2017-4-21 15:56
您好
出现这个日志的时候需要去对端VPN设备上检查一下日志,看是否有其他的提示,比如版本不对,用户名密码错等等,这些都有可能导致对端发送reset包。
另外一种可能就是中间有其他设备伪造发送了reset包,这种一般在对端设备上也会看到类似的Connection reset by peer的日志提示。
方法:如果是对端有其他明确原因的提示导致的VPN无法连接,那么根据对端设备的提示进行相应修改即可。如果是中间有设备发送了reset包导致VPN无法连接,请检查网络中其他设备的安全策略或者尝试更换一下VPN传输端口为某些知名常用端口试试。
谢谢
sunliang2527 发表于 2017-4-21 15:48
可能是网络原因也可能是总部设备问题,可以看看总部的日志是否有异常。