提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】SANGFOR VPN不通问题抓包分析思路

|

问题描述

常见为sangforvpn隧道已经搭建好,但是业务不通

有效排查步骤

1、确认隧道搭建正常后,可打开【网络】-【路由】-【查看路由】看vpn路由是否正常学习到,路由不正常请检查本地子网配置是否正确,路由正常的话内网找一台PC打开cmd长ping 对端内网业务IP,如
ping 192.168.10.10 -t -l 400


2、sangforvpn是通过两台深信服设备搭建的,所以可以直接双方都抓内网口和vpntun口来确定数据是否通过隧道转发正常;打开【系统】-【排障】-【分析工具】-【命令控制台】,输入抓包命令:
tcpdump -i vpntun host 192.168.10.10 and icmp -nn -c 100      
抓取vpntun口数据对比

3、对比抓包结果看双方的vpntun口是否转发这个包,对端的内网口是否将此icmp包转发至内网,内网是否回包等来判断问题点,如不熟练,可将抓包结果提供技术支持协助分析

解决方案

通过抓取双方内网口和vpntun口的icmp包确认不通问题所在
暗夜星空 发表于 2022-3-3 09:37
  
坚持每日学习打卡
Fortune 发表于 2023-4-23 10:07
  
学习分享,学习了,上次遇到过这些问题。

我要分享
文档编号: 202319
作者: admin
更新时间: 2023-03-31 11:53
适用版本: