深信服社区»版块 安全类 SSL VPN/EMM vpn故障

vpn故障

查看数: 1432 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-13 09:33

正文摘要:

vpn管理页面进不去

回复

哒哒哒 发表于 2018-12-13 10:06
1、请尝试通过内网访问设备lan(eth0)网口地址

2、请确认访问设备控制台地址端口信息是否正确,默认为https://ip:4430或http://ip:1000

3、网关部署通过wan口访问时,需要启用远程维护;同时请检查配置,设备本身是否做端口映射将控制台服务端口4430映射给其他地址了

4、若内网通过lan口访问有问题,请检查lan网口灯是否正常,能否Ping通设备地址,使用电脑直接接设备或者中间接二层交换机,能否ping 通lan口地址,telnet测试1000 4430 51111是否通,电脑arp -a查看arp表是否能获取设备的ip /mac,子接口ip(10.111.222.33/30)接lan口尝试访问,同时可以换dmz口尝试

5、若可以正常ping 通网口地址,telnet测试控制台端口不通,测试51111端口通,很可能是配置了端口全映射或启用了dos攻击导致
似水年华 发表于 2018-12-13 10:03
1.ping 10.254.254.254能通信吗?如果能通信
2telnet 10.254.254.254 4430端口看通不通?不通的话,可能是端口记错了,联系400找一下端口
3.单接VPN设备看看能不能进入控制台界面
电脑单接设备并配置与设备同网段IP
eth0口默认IP:10.254.254.254/24
eth0口保留IP:10.111.222.33/30
eth1口默认IP:10.254.253.254/24
如使用默认地址无法登录,可以在官网下载网关升级工具接设备LAN口搜索设备IP进行登录
默认登录方式为:https://ip:4430和 http://IP:1000
4.单接都不能进去,重启尝试能不能进去,重启之后不能进入的话,建议打技术电话进行技术判断是否是坏掉了
drogba 发表于 2018-12-13 09:46
1、设备alarm灯常亮吗?看看设备有无硬件故障。
2、连接设备eth0,用保留地址10.111.222.33/30登录看看。
新手366177 发表于 2018-12-13 09:38
不清楚拿回来的是测试机
新手366177 发表于 2018-12-13 09:36
ping不通,主机IP设的是10.2542.254.250
zhb 发表于 2018-12-13 09:35
地址能ping通吗,4430端口telnet可以通吗