问题描述:
SDW-R,SANGFOR VPN组网场景,总部PC可以ping通分支SDW-R的LAN口,但无法访问443端口或其他端口。
问题现象: telnet 443端口或其他端口均不通。
排查步骤: 1、在总部SDW-R的vpntun口进行抓包,抓包命令:tcpdump -i vpntun host 分支SDW-R的LAN口IP and port 443 and tcp -c 100 -w /tmp/1.pcap 。
确认流量走了VPN隧道,但一直在重传。确保路径上无拦截,可能是分支SDW-R设备丢包。
2、和研发确认SDW-R4.0.40及以上版本存在设备机制,会丢弃VPN隧道访问LAN口除ICMP的其他流量包。
解决方案: 打补丁包(support-built_SDW-R4.0.X-vpn_access-SDW-R-20211110(20211111))解决,补丁包不影响业务。
|