关于某单位使用防火墙SSL VPN无法访问排查分享
1、接客户反映,内部无法使用SSL VPN,客户端连接提示网络连接错误
2、先从公网测试端口看是否正常,tcping检测端口联通性,提示端口不通 3、进一步考虑有没有可能是公网运营商把端口给封锁了,结果更换端口测试,依旧访问不到,防火墙wan口抓包,监测到数据包能到防火墙 4、再次更换vpn端口后内部lan口访问依旧无法访问,确定为防火墙后台服务问题,检测防火墙后台对应端口服务,使用网络命令netstat -ano | grep 9443 查询对应vpn业务端口9443,结果显示无该服务 5、经过400确认原SSL VPN镜像损坏,需要从当前版本8.0.60进行升级8.0.95版本处理;首先进行升级检测包检测安装 6、安装成功后,方可进行版本升级,同时升级前需要确认防火墙版本架构,以便下载对应的升级包,命令控制台执行show version查看 7、确认环境后进行升级,升级成功后访问正常 |