问题描述登录SSL VPN 7.6.8R2控制台,进入系统维护-配置备份/恢复下载SSL配置备份,SDPC控制台开启远程运维,使用SFTP工具quicksftp账号连接SDPC,将VPV备份文件上传至/home/quicksftp/sftp/upload/,并改名为vpnImport.bcf 使用有webconsole权限的管理员登录控制台,进入webconsole界面,输入命令atrust_tool vpn_import all,提示导入失败,返回信息{ "code":10000000, "message":"操作失败"}
有效排查步骤webconsole界面输入tail -f /hislog/log/sdp-data-service-console/sdp-data-service-console-web.log 查看导入失败原因 resource import failed ; Reason: node group not exist: Default
问题分析atrust-系统管理-代理网关管理查看默认的区域名称是Default1被修改了
解决方案1、atrust-系统管理-代理网关管理的区域名称改成Default,进入webconsole界面,输入命令atrust_tool vpn_import all导入成功 2、atrust-系统管理-代理网关管理的区域名称再改成之前设置的名称Default1,修改区域不影响后续atrust使用
建议与总结SSL备份配置导入atrust建议: 1、必须是7.6.8及以上版本的SSL部分配置才支持导入atrust 2、可以在webconsole打印调试日志查看下具体报错导致的原因 tail -f /hislog/log/sdp-data-service-console/sdp-data-service-console-web.log tail -f /hislog/log/sdp-promoted/sdp-promoted-web.log
|