防火墙已开通SSL VPN功能,且已部署好并正常使用,某天突然发现不能访问了。 故障排查:1、确认SSL VPN 功能开启,且端口启用排查发现功能全部正常,端口使用了默认端口是正常状态。
2、使用不同网络环境测试多个网络环境测试,APP和网页都不能访问,但是外网地址可以打开AF界面。 3、排查策略策略正常,没有修改或新增。 4、检查地址转换新增加过一条地址转换NAT,用于映射访问内网一台服务器。
5、进行抓包查看发现数据都指向新增加nat转换的服务器端口,该条地址转换使用了全端口。
解决办法:对新增加的地址转换进行修改,不进行全端口转换,只配置需要的端口,这样不占用VPN的4430端口即可。
|