提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【SSL】手机端登录EC,提示网络连接失败

|

问题描述

所有手机端无法通过EC接入VPN,提示网络连接失败

处理过程

1、该账号在电脑端可以正常登录
2、在【系统维护】-【控制台命令】中通过tcpdump命令来抓包(单臂部署抓eth0口,过滤条件写port 443(【系统设置】-【系统选项】中的https接入端口))
tcpdump -i eth0 port 443 -nn -s0 -w
3、通过抓包分析,表面上看起来是手机端的IP地址发了RST包,但是这个包的IP.ID应该是一个安全设备伪装发出来的,因为一般不会直接有ip.id为65535,故判断其是伪装的(数据包过滤条件:ip.addr == IP地址(公网接入的地址))
4、结合客户的网络拓扑,在出口设备处,给vpn设备的lan口地址添加白名单后,所有手机端都可以正常登录EC

根因

出口设备存在安全拦截

解决方案

在出口设备上,给vpn设备的lan口地址添加白名单

暗夜星空 发表于 2021-5-8 16:13
  
坚持每日打卡学习
新手675533 发表于 2021-8-6 09:25
  
出口安全设备不建议加白 针对策略做放通..
Pattinson 发表于 2021-9-11 11:08
  
感谢分享,有助于工作,学习学习
水之蓝色 发表于 2021-9-18 23:19
  

感谢分享,有助于工作,学习学习
新手378833 发表于 2023-4-16 09:55
  
感谢分享,有助于工作,学习学习
新手716814 发表于 2023-7-8 10:34
  
有助于工作!!!!!!!!!

我要分享
文档编号: 100727
作者: 新手196297
更新时间: 2020-07-20 09:26
适用版本: