深信服社区»版块 安全类 SSL VPN/EMM OTP服务器迁移到云平台后SSLVPN动态令牌认证失败的奇葩 ...

OTP服务器迁移到云平台后SSLVPN动态令牌认证失败的奇葩问题

查看数: 5093 | 评论数: 18 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-11-28 12:05

正文摘要:

问题描述:SSL使用动态令牌认证,OPT服务器迁移到云平台上之后,认证不通过。 告警信息:用户认证提示操作失败,可能服务器太忙,如下图所示: 7、于是将OTP服务器里面的对接地址改成X.X.176.74,发现认证依然通不 ...

回复

sangfor86021 发表于 2019-12-3 21:55
:萌萌哒:感谢楼主的分享,看完之后有一些疑问,在第三点的排查步骤中,UDP的端口测试是需要借助工具测试的,无法使用telnet/sock测试,如果使用工具测试的话可以某公司工具哈~还有一个疑问是最后的结论,导致数据单向发送,是OTP服务器收到包后不回包还是回包了SSL设备没收到包呢?这个第三个没有太明确哈,如果是OTP服务器没有回包需要查OTP服务器的问题,如果是OTP回包了,SSL设备没收到包,就需要查网络的问题了,这个建议可以完善一下。这块地方没太看明白所以不清楚这个解决方案是否可行~
新手548437 发表于 2020-3-22 21:49
感谢分享。
司马缸砸了光 发表于 2020-3-22 17:37
感谢楼主的分享
呆呆蛙 发表于 2020-3-19 10:34
回帖是美的
新手612152 发表于 2020-3-19 09:45
楼主在发光发热
会飞的癞蛤蟆 发表于 2019-12-5 09:06
万能的抓包,哈哈。。。
会飞的癞蛤蟆 发表于 2019-12-5 09:04
谢谢分享。
新手741261 发表于 2019-12-4 13:53
学到了就赚到了
新手741261 发表于 2019-12-3 15:36
每日一学,感谢