2.sangfor vpn无法正常建立连接。
①过滤日志,本地子网冲突。(两端在本地子网或者内网接口有相同网段,建议修改子网网段。)
②虚拟网卡的ip与对端网段冲突。(修改vpn虚拟网卡ip)
③日志出现 Connection reset by peer(检测两端的4009端口是否能够正常通信)
3.第三方对接无法正常建立连接。
①检查两端配置(尽量将需要的信息提前了解,方便进行配置)
②检查对端是否开启了fps,AF的在【第二阶段】-【出站策略】中查看,一方不勾选,隧道无法成功建立。
PS:多条第三方对接时,需要选择对应的对端设备。
③过滤vpn调试日志,进行分析。
解决方法:第一个修改认证算法,第二个将密钥修改的简单一些,比如:123456,然后测试。
写这篇帖子,主要是给大家提供一个解决问题的思路,很多日志我暂时还没收录到,如果有写的不好的地方,大家多多指出,后续我会改进。