本帖最后由 某公司_1037 于 2017-11-14 20:30 编辑
标准化排查——SSL VPN
一、处理流程图
二、AF SSL客户端支持情况1、AF 5.4版本才支持SSL,5.4只支持TCP资源 2、AF6.8版本支持L3 VPN资源 3、要使用SSL的建议升级7.2以上
| | | | | IE8.0、IE9.0、IE10、IE11、firefox、chrome | | 系统window,mac,不支持服务器版本WINDOWS | (1)系统window XP、7、8、10,mac,不支持服务器版本WINDOWS
(2) IE浏览器支持IE7/8/9/10/11,Safari
|
三、AF SSL场景1、部署模式仅支持物理路由口,不支持虚接口,不支持多线路 2、SSLVPN访问绑定网口,仅能发布内网接口可达的TCP应用 3、AF开启SSLVPN功能对硬件性能有要求,可联系厂家技术工程师进行确认是否能开启 4、单台PC可同时安装AF-SSLvpn插件与SSLvpn插件,但无法同时使用两种VPN 5、SSL VPN单臂模式下不更新webagent,不支持单臂ADSL下使用webagent接入场景 6、AF-SSL VPN操作日志通过syslog输出,内置数据中心不可查
四、排查说明1、现象确认 2、AF的部署模式、拓扑、AF版本、客户端信息 3、确认AF配置 4、访问不了SSL登录页面 1)webagent访问下是否是申请的SSL 2)IP端口访问下是否公网能访问到 3)AF的https是否在监听 4)客户端是否正常(虚拟IP是否正常获取,如不行需检测IE浏览器版本、信任站点、兼容模式、勾选TLS、允许弹出插件,电脑防火墙设置) 5、访问资源不通: 1)客户端是否正常(虚拟IP是否正常获取,如不行需检测IE浏览器版本、信任站点、兼容模式、勾选TLS、允许弹出插件,电脑防火墙设置) 2)客户端电脑是否能通服务器IP或域名(tracert服务器,telnet服务器) 6、SSL访问慢的情况下: 1)本地出口带宽与AF出口带宽有没有跑满,AF PING服务器慢不慢,客户端电脑PING AF公网慢不慢 2)AF负载是否正常
五、SSL客户端排查方法 |