一、环境问题
1、内网访问vpn对端的数据包没有到达AF内网口
//内网口抓包确认内网PC访问对端的数据包有发送到AF内网口
2、对端没有我方内网IP的回包路由
//防火墙vpntun口抓包确认是否有正常收到回包;若是对端也可以抓包,建议对端也内网口抓包判断下对端的业务IP是否正常回复我方内网IP的请求
二、配置问题
1、错误的路由优先级导致数据匹配错路由进不去VPN隧道
//新架构路由优先改变,VPN路由优先级默认小于策略路由,可进行路由模拟匹配测试确认数据有匹配vpn路由
2、应用控制策略、黑名单拦截
//针对IP开启直通分析,确认是否存在策略拦截
PS:老架构AF应用控制策略默认放通VPN数据,新架构AF应用控制策略默认拦截,需要手动放通
3、隧道间路由配置错误,导致数据包被扔到了别的分支
//检查隧道间路由配置,确认符合预期
4、AF8.0.7版本以上设备外网口配置的接口上下行带宽为最小的1kb
//确认接口带宽配置
三 、产品问题
1、访问对端的数据没有被正常封装转发
2、SANGFOR VPN隧道存在频繁断开的情况