深信服社区»版块 安全类 SSL VPN/EMM DLAN总部日志经常发现有类似警告日志,请问该如何排查? ...

DLAN总部日志经常发现有类似警告日志,请问该如何排查?

查看数: 154 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-3-24 08:47

正文摘要:

本帖最后由 strangern 于 2025-3-24 15:11 编辑 DLAN总部日志经常发现有类似警告日志,不知道是什么原因: 使用设备是AC1000 这种警告日志大多发生在晚上,白天有时也有但不影响vpn连接,使用中没有发现什么异常 ...

回复

新手981388 发表于 2025-4-2 16:09


    AC6.1及以下版本:
        在[系统诊断]-[系统日志]下查看系统日志。

    AC11.0及以上版本:
        在[系统管理]-[系统诊断]-[系统日志]下查看系统日志。
        注意:在AC11.X-12.0.5版本中,AC系统日志分别保存在后台debug和err两个目录下,文件大小限制为8M,超过8M会自动覆盖;而在12.0.5及以后版本,AC系统日志后台会保存6个月,一个月以上的日志会打包后另存在特定目录,控制台界面只能看到1个月的日志[2]。

如果您在排查过程中遇到具体问题,建议您结合实际情况进行分析,或者寻求人工客服的帮助
王老师 发表于 2025-3-31 08:26
AC VPN主模式默认只支持IP地址作为身份ID,而深信服VPN的野蛮模式默认只支持FQDN作为身份ID(但DLAN从5.x及以上版本开始支持野蛮模式使用IP地址作为身份ID)。
王老师 发表于 2025-3-26 16:15
由于涉及的IP地址多为国外且不固定,可能是外部尝试非法接入或者扫描行为,触发了设备的安全机制。
进一步调查内部活动:
使用深信服AC提供的审计功能深入分析内部用户的上网行为,寻找任何可疑的行为模式。
对疑似使用翻墙或代理软件的终端进行更加细致的检查。
Hill_李胜阳 发表于 2025-3-25 21:30
本帖最后由 Hill_李胜阳 于 2025-3-25 21:31 编辑

关于“收到无效数据包,创建SA失败”的问题,您可以参考以下方案
  • 核对设备配置

      请检查[VPN配置]-[第三方对接]-[第一阶段]的配置参数信息,确保与第三方设备一致。
  • 查看系统日志

      进入[VPN配置]-[查看设备的系统日志],然后在[系统管理]-[系统诊断]-[系统日志]-[日志选项设置]中,勾选上[显示选项]的所有功能。在[请勾选要显示日志的程序]中,仅勾选[DLAN总部],根据日志进行判断。
  • NAT环境处理

      如果两边的VPN设备之间存在NAT环境,必须在[VPN配置]-[第三方对接]-[第一阶段]-新增的条目里面的[高级选项]-[支持模式]中选择[野蛮模式]。
  • 身份ID支持

      AC VPN主模式默认只支持IP地址作为身份ID,而深信服VPN的野蛮模式默认只支持FQDN作为身份ID(但DLAN从5.x及以上版本开始支持野蛮模式使用IP地址作为身份ID)。
  • IKE协议版本

    • 深信服VPN只支持第一阶段使用IKE版本1的协议,不支持IKE版本2。

希望能够帮助到你!