当7.3遇见6.x
  

zhangl 5093

{{ttag.title}}
下图为实施的网络拓扑:


实现效果,登录用户通过VPN去访问业务系统,不通单位通过ipsec vpn互联。登录VPN的同时断开访问其他网络的权限。
这里大家都知道需要开启“SSL 专线”功能,那么问题出现了!!!

通过机器人小哥哥,我们知道了XP和win7的区别:
这里要说的问题是,针对于XX网这种特殊的网络,由于有比较多的权限设定,这里主要说明一个“一机两用”,“一机两用”检测机制是网络配置更改,包括路由增加删除,IP地址的修改和增加网卡等等,都是不允许的。另外客户业务系统并不清楚是什么资源的。于是我们测试了TCP应用资源,资源类型我们选择了other,端口我们是1-65535.

重点来了!!!!

6.x版本的时候,我们测试的win7系统通过公安网,可以正常访问该业务系统。发货的时候新版本来了7.3R3,信心满满的,这么简单的东西不是分分钟就解决的嘛!
现实总是残酷的,纳尼!!!
“一机两用”检测到网络配置信息改变!!!可是TCP资源又不增加虚拟网卡啊。。。几经周折后。。。。我们找了一台6.x版本的设备来测试,通了!!!
ps:这里用的是XP系统,下面路由表也是XP系统
由于知道“ssl 专线”会修改路由表信息,于是我们查看了PC路由表,问题出现了。。。。
这张是正常的没有接入VPN的时候路由表:
这张是接入6.x版本的路由表:
这张是接入7.3R3版本的路由表:
对比以上,发现未接入之前和6.x版本的路由条目不变,并且,6.x的增加了一条新的路由条目,删除了默认路由,或者是直接修改了默认路由的目的地址其他不变。7.3R3的是修改了默认路由的下一跳,同时增加了一条新路由。

发现问题后我们联系研发,找了一个dll的文件去覆盖安装在PC上的虚拟专线内容,测试正常!
后来,研发加急做了补丁包,打完之后就ok了!

大家以后遇到XX网这种特殊的网络环境时,可以借鉴一下。

打赏鼓励作者,期待更多好文!

打赏
6人已打赏

guhui 发表于 2024-10-24 09:38
  
感谢分享,学习一下~
屁屁我很忙 发表于 2024-7-30 10:15
  
感谢分享,学习一下~
江南岸别离 发表于 2024-7-3 10:36
  
每天坚持打卡学习签到!!
阿威十八式 发表于 2024-5-13 07:17
  
非常好的实践教程,谢谢分享
向上吧,少年 发表于 2021-12-11 13:32
  
每日一学,坚持打卡。
易逝的信仰 发表于 2021-12-10 14:03
  
谢谢分享,有助于工作!
伊利丹·怒风 发表于 2021-12-9 13:41
  
感谢分享,希望再接再厉
向上吧,少年 发表于 2021-11-5 10:37
  
每日一学,坚持打卡。
也木 发表于 2021-11-5 09:28
  
感谢楼主带来的分享!
发表新帖
作者其他文章
热门标签
全部标签>
每日一问
新版本体验
功能体验
标准化排查
纪元平台
产品连连看
【 社区to talk】
GIF动图学习
安装部署配置
解决方案
安全效果
安全攻防
高手请过招
用户认证
社区新周刊
技术笔记
秒懂零信任
每周精选
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版达人