深信服社区»版块 安全类 零信任aTrust SSL VPN登录easy connect后,部分电脑出现无法访问外网 ...

SSL VPN登录easy connect后,部分电脑出现无法访问外网网页情况

查看数: 11827 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-12 21:55

正文摘要:

SSL VPN登录easy connect后,部分电脑出现无法访问外网网页情况,pin外网是通的,请问各路大神应该怎么处理呢?

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-6-13 14:54
您好:
1、确认VPN账号是否启用了专线的功能,具体在【SSLVPN设置】-【策略组管理】-【账号控制】里面检查
2、确认电脑网卡的DNS配置是否正常。


注意:若启用了内网域名解析,用户登录VPN后本地网卡DNS地址会有127.0.0.1。
1、客户端连接SSL VPN成功之后,电脑dns地址被修改是由于SSL VPN服务端下发的内网DNS,用于解析内网域名,正常情况下不会电脑影响上外网,退出VPN之后也会恢复原来的DNS
2、登录VPN后上不了网,请检查电脑本地外网DNS是否被包含在VPN资源里了,导致DNS请求发到VPN从而无法解析影响上网

其它问题排查:https://bbs.sangfor.com.cn/plugi ... 6126&highlight=
yzy 发表于 2018-6-12 23:04
1、检查是否接入easy connect后DNS解析出现问题
2、断开easy connect后是否能正常解析
3、接入easy connect后ping 公网IP是否正常
4、接入easy connect后ping 公网域名是否能解析正常
新手215392 发表于 2018-6-12 22:48
检查电脑本地dns是否被包含在资源里
黄忠 发表于 2018-6-12 22:01
先测试到外网IP是否通,然后在测试域名,还看看用户关联的策略是否一致
zhb 发表于 2018-6-12 21:56

外网无法访问

1登录VPN后无法访问

1、注销SSL VPN能正常访问外网吗? 若注销后能访问,请登录SSL VPN控制台检查策略是否启用了SSL VPN专线功能。

2、QQ是否可以正常登录使用?如可用说明很可能是DNS解析问题

3、登录SSL VPN后,外网域名解析是否正常?可以ping 域名测试能否正常解析出IP地址检查

4、检查电脑本地dns是否被包含在资源里,如果是则dns解析走了vpn不正常,可尝试更改资源或者更改电脑dns地址

5、是否关联给用户公网网段地址资源了(https://ip/por/rclist.csp查看),导致访问走SSL VPN

2注销VPN后无法访问

1、排查电脑网络是否正常,能否ping通电脑网关?能否正常ping通公网地址/域名?

2、QQ是否可以正常登录使用?如可用说明很可能是DNS解析问题

3、检查电脑的网卡DNS服务器配置是否有问题(登录ssl vpn时被改成127.0.0.1没有正常恢复)