深信服社区»版块 安全类 广域网加速WOC 无法登录VPN-2080设备,提示:“你访问的SSL VPN正遭受 ...

无法登录VPN-2080设备,提示:“你访问的SSL VPN正遭受中间人共计,将不能使用用户名/密码认证!”

查看数: 12414 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-12-12 13:53

正文摘要:

无法登录VPN-2080设备,提示:“你访问的SSL VPN正遭受中间人共计,将不能使用用户名/密码认证!”,请问如何调整登录。谢谢! 截屏如下:

回复

季白岁杪 发表于 2024-12-18 08:51
回答太过专业,根本插不上话
飞翔的苹果 发表于 2024-12-13 08:12
【系统设置】-【系统选项】-【接入选项】,可以选择关闭防中间人攻击功能
玉出昆山 发表于 2024-12-13 06:44
把中间人攻击的选项个关了就没事了
zjwshenxian 发表于 2024-12-12 20:06
确认IE代理设置:请确认您的电脑是否使用IE代理。根据标准SSL 7.6.9R11版本,IE代理环境下不支持防中间人攻击功能。

检查数据篡改:如果提示有防中间人攻击,说明客户端和SSL VPN之间的数据确实有被篡改。请确认您的电脑是否中毒,或者在客户端到VPN设备之间是否有安全设备有策略拦截,或者是否有nginx反向代理的处理。

关闭防中间人攻击功能:您可以在设备上直接关闭防中间人攻击功能。请注意,这一操作会重启SSL VPN服务,因此建议在可以断断业务的时间进行操作。您可以在[系统设置]-[系统选项]-[接入选项]中进行设置。
新手981388 发表于 2024-12-12 19:40
可能是由于以下几个原因导致的:

    IE代理环境:请确认您的电脑是否使用IE代理。根据标准SSL 7.6.9R11版本,IE代理环境下不支持防中间人攻击功能[1]。

    数据篡改:该提示表明客户端与SSL VPN之间的数据确实被篡改。您需要确认用户电脑本身是否中毒,或者在客户端与VPN设备之间是否有安全设备的策略拦截,或者是否存在nginx反向代理的处理[1]。

    关闭防中间人攻击功能:您可以在设备上取消防中间人攻击功能。具体操作为:在[系统设置]-[系统选项]-[接入选项]中关闭防中间人攻击功能。请注意,进行此操作会重启SSL VPN服务,因此建议在可以断断业务的时间进行操作[1][2]。
原鹏程 发表于 2024-12-12 15:14
截止标准SSL 7.6.9R1
1、请确认电脑是否使用IE代理,IE代理环境下不支持防中间人攻击功能,可在设备上取消防中间人攻击功能
2、提示有防中间人攻击,说明客户端和SSLVPN之间的数据确实有被篡改,确认用户电脑本身是否中毒、客户端到VPN设备中间有什么安全设备有策略拦截或者有类型nginx反向代理的处理。
3、可直接在【系统设置】-【系统选项】-【接入选项】关闭防中间人攻击功能(注意:设置此操作是会重启SSL VPN服务,需要在可以断断业务时间操作)
截止标准版本M7.6.9R1,SSL暂不支持IE代理环境防中间人攻击
王老师 发表于 2024-12-12 15:05
当您尝试登录SSL VPN设备时,如果收到“你访问的SSL VPN正遭受中间人攻击,将不能使用用户名/密码认证!”的警告信息,这通常意味着您的连接可能被第三方拦截或篡改,以试图窃取您的凭证或其他敏感信息。为了保护用户的安全,SSL VPN在这种情况下会阻止使用简单的用户名和密码进行登录。

以下是您可以采取的一些步骤来解决这个问题:

1. **验证证书**:
   - 检查浏览器中的SSL/TLS证书,确保它是由可信的证书颁发机构(CA)签发的,并且是为正确的域名签发的。
   - 如果证书看起来可疑或者与之前不同,请不要继续登录。

2. **清除缓存和Cookies**:
   - 清除浏览器的缓存和Cookies,有时旧的数据可能会导致错误的证书验证。

3. **更新浏览器**:
   - 确保您使用的浏览器是最新的版本,因为开发者经常发布安全更新来修复已知的漏洞。

4. **检查网络环境**:
   - 尝试从不同的网络连接(如家庭Wi-Fi、移动数据网络等)访问SSL VPN,以排除当前网络环境中存在的潜在问题。
   - 如果在公司或公共Wi-Fi上,可能存在网络监控或代理服务器,这些都可能导致中间人攻击的假象。

5. **联系IT支持**:
   - 通知您的IT部门或VPN服务提供商,告知他们您遇到的问题。他们可以检查服务器端的日志,确认是否有任何异常活动,并提供进一步的指导。
   - IT团队也可能需要重新签发或更新SSL证书,以确保其有效性。

6. **使用双因素认证(2FA)**:
   - 如果可用,启用双因素认证可以增加额外的安全层,即使有人获取了您的用户名和密码,没有第二重认证也无法登录。

7. **检查设备状态**:
   - 确认您的SSL-2080设备是否正常工作,没有硬件故障或软件问题。有时设备本身的问题也会导致类似的错误信息。

请根据上述建议进行操作,并与相关的技术支持团队沟通,以便尽快解决问题。
关键词 发表于 2024-12-12 15:01
专门有个功能解决这个问题的,您试下,希望能帮到您
【系统设置】-【系统选项】-【接入选项】关闭防中间人攻击功能
大雄zyx 发表于 2024-12-12 14:47
截止标准SSL 7.6.9R1

1、请确认电脑是否使用IE代理,IE代理环境下不支持防中间人攻击功能,可在设备上取消防中间人攻击功能

2、提示有防中间人攻击,说明客户端和SSLVPN之间的数据确实有被篡改,确认用户电脑本身是否中毒、客户端到VPN设备中间有什么安全设备有策略拦截或者有类型nginx反向代理的处理。

3、可直接在【系统设置】-【系统选项】-【接入选项】关闭防中间人攻击功能(注意:设置此操作是会重启SSL VPN服务,需要在可以断断业务时间操作)

截止标准版本M7.6.9R1,SSL暂不支持IE代理环境防中间人攻击
陈闲鱼 发表于 2024-12-12 14:13
确认IE代理设置:请确认您的电脑是否使用IE代理。根据标准SSL 7.6.9R11版本,IE代理环境下不支持防中间人攻击功能。

检查数据篡改:如果提示有防中间人攻击,说明客户端和SSL VPN之间的数据确实有被篡改。请确认您的电脑是否中毒,或者在客户端到VPN设备之间是否有安全设备有策略拦截,或者是否有nginx反向代理的处理。

关闭防中间人攻击功能:您可以在设备上直接关闭防中间人攻击功能。请注意,这一操作会重启SSL VPN服务,因此建议在可以断断业务的时间进行操作。您可以在[系统设置]-[系统选项]-[接入选项]中进行设置。