本帖最后由 广州联悦李励 于 2020-7-7 23:08 编辑
今天,客户打电话说:”分公司贵阳的VPN断了。“ 于是远程看一下什么问题,客户贵阳分公司拓朴如下图
检查VPN设备的配置,没发现问题,于是尝试在出口设备AC上开直通测试一下,开了直通就正常了,根据日志发现是应用服务控制拒绝了PDLAN导致。
检查AC的上网策略,发现其中一条上网权限策略(100网段的设备禁止上网),刚好VPN设备属于这个100网段里的,在具体应用时搜出PDLAN,然后去掉勾选。 sangfor VPN恢复正常了。 总结 :此次故障是由于客户新增了一上网策略导致的,客户想禁止100网段的设备访问外网,但勾选应用时全部都选上,忽略了PDLAN(PDLAN在办公OA下客户也没看见)。把PDLAN应用排除掉恢复正常了。 |