判断是个别用户的问题还是所有用户都访问不到 场景一、个别用户访问不行 1、检查下客户端的操作系统以及浏览器版本跟设备版本是不是兼容的;SSL VPN对浏览器和操作系统的支持性具体可参考:点击这里 2、尝试卸载VPN控件以管理员权限运行 3、windows使用修复工具扫描下电脑:点击这里下载 4、下载统一离线客户端测试 5、Mac11上不支持只配置tcp资源,解决方式:至少关联一个l3vpn资源 就是mac11要访问tcp资源必须至少关联一个l3vpn资源 6、Mac电脑上访问不了域名资源,将Mac电脑的ipv6功能关闭测试下(mac电脑的ipv6关闭方法:在MAC系统-【系统偏好设置】-【网路】-【高级】-【TCP/IP】-【配置IP6】选择关闭或者点击设置为仅本地连接来关闭) 7、cmd执行ipconfig/dns清除DNS缓存和清除IE缓存缓存重启IE浏览器试试; 8、确保用户电脑客户端控件有正确安装,或者是重装SSL插件;
场景二、所有用户访问都不行 1、先检查下资源发布配置是否正确,建议发布为TCP或者是L3VPN资源,在【SSL VPN设置】-【资源关联】查看资源 2、用户有没有关联这个资源,在【SSL VPN设置】-【用户管理】选中用户或用户组,点击【查看资源】即可查看用户或用户组所关联的资源 3、检查下设备本身是不是可以访问到的,设备版本是7.6.0及之后可以在设备控制台使用命令PING服务器地址。在【系统维护】-【控制台命令】处测试 4、检查设备是网关还是单臂模式部署,单臂的话资源访问模式是以设备ip作为源来访问还是以虚拟ip作为源来访问,在【系统设置】-【SSL VPN选项】-【系统选项】-【资源服务选项】对TCP应用、L3VPN应用的资源访问模式进行查看,以虚拟ip地址作为源来访问的话有没有在前置设备上写去往虚拟ip地址池的路由 5、确认此业务服务器是否本身允许访问,使用跟服务资源同网段的内网电脑不连接VPN测试是否可以访问; 6、如果是域名资源,ping看能否解析出IP(不需要能ping通),如果解析不了IP,查看【系统设置】-【系统选项】-【内网域名解析】内网检查域解析是否配置正确 7、cmd执行ipconfig/dns清除DNS缓存和清除IE缓存缓存重启IE浏览器试试; 8、确保用户电脑客户端控件有正确安装,或者是重装SSL插件; 9、可能SSL资源没添加完整,访问该服务器需要访问多个地址,可以尝试新增加L3VPN资源关联用户测试能否正常访问【SSLVPN设置】-【资源管理】新建L3VPN应用,类型选择【OTHER】协议选择【所有】,端口配置1-65535,地址配置内网所有网段,此测试目的在于确认是否是由于资源没有添加完整导致; |