提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查设备配置以及网络连通性

|

问题描述

防火墙发布TCP资源,SSLVPN客户端无法访问到TCP资源。

告警信息

可能的原因:
1、配置不正确导致:检查部署模式、资源发布类型以及资源的地址端口、角色关联配置,确认配置无异常。
2、防火墙设备自身与发布的资源网络连通性失败:确认网络环境,测试设备自身到发布的资源是否可以通。

详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

1、检查部署模式是否正确,接口模式必须是路由口且需要配置内网ip地址。确认不通过VPN客户端访问是否正常,如果不通过VPN访问也异常,则和VPN没有关系,需排查内网网络环境是否正常。


2、检查资源发布的类型、地址、端口以及协议,和用户是否关联资源。(L3VPN资源支持TCP、UDP、ICMP协议,TCP资源只支持TCP协议)





(判断资源是否下发资源到终端的方法:①设备端可以查控制台配置 ②客户端可以通过rclist判断,具体方法是登录VPN后,通过https://vpn地址/por/rclist.csp打开资源下发页面,查看是否有type=2的资源条目,type=0代表WEB资源,type=1代表TCP资源,type=2代表L3VPN资源);

3、检查设备和发布资源网络连通性,测试防火墙本身能否访问的到资源地址跟发布的业务端口。



解决方案

以上步骤未解决您的问题,可收集以下信息问题流转技术支持工程师:
1、问题需求描述:
2、详细环境拓扑:
3、设备配置核对情况:
4、端口连通性情况:
您可以通过关注微信公众号【深信服技术服务】自助提单或者拨打400-630-6430提单

操作影响范围

我要分享
文档编号: 221997
作者: admin
更新时间: 2023-04-12 18:05
适用版本: