提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【IPSEC】VPN连接不上:Wait__ConnectSuccess

|

问题描述

分支与总部对接sangfor  vpn连接不上,日志提示:Wait__Connectsuccess

告警信息

处理过程

1、 查看【IPSEC VPN】-【 运行状态】-【VPN运行状态】,当前VPN状态是运行

2 、打开【系统维护】-【日志查看】,【选项设置】-【显示选项】除了显示调试日志不勾选,其他都勾选,【过滤选项】选VPN服务

3、可以查看到日志提示VPN连接不成功的原因,如下图所示

4、分支电脑直连VPN设备,打开命令提示符测试409端口,发现409端口不通

5、通过上述步骤的排查怀疑公网被拦截的可能性最多,和客户沟通后,找到运营商确定是公网拦截导致。

根因

公网问题,公网将409端口拦截

解决方案

运营商排查后,问题解决,VPN建立成功

建议与总结

Wait__Connectsuccess的日志报错,是因为分支到总部的VPN端口协商过程中,三次握手失败打出来的日志信息。常见的原因有:总部端口映射未生效,公网拦截VPN端口导致VPN建立失败。如果还是无法定位到问题,可以联系400-630-6430联系处理问题。
张宇畅 发表于 2022-8-2 23:57
  
VPN连接不上:Wait__ConnectSuccess

我要分享
文档编号: 49970
作者: sangfor2428
更新时间: 2019-08-13 15:07
适用版本: