提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【WOC】SANGFOR VPN连接不上:用户过期

|

问题描述

两台某公司WOC设备建立某公司 VPN连接,总部与分支连接不上,查看分支日志提示总部用户test 已经过期。(本案例设备截图为内部实验环境)

告警信息

[SangforIKE] 用户test 已经过期!

处理过程

1.两台WOC设备建立某公司 VPN连接不成功,查看分支日志信息,日志提示用户test已经过期,如图:
2.进总部设备查看PDLAN对应的test用户时间已经过期。如图:
3.进入总部设备控制台,在【IPSEC VPN】-【用户管理】选择对应test用户点击编辑,不勾选启用过期时间,某公司 VPN即可对接成功。如图:

根因

分支所使用的用户时间已经过期,导致用户无法使用,某公司 VPN无法连接上。

解决方案

进入总部设备控制台,在【IPSEC VPN】-【用户管理】选择对应test用户点击编辑,不勾选启用过期时间,某公司 VPN即可连接上总部。

建议与总结

如果一定要启用用户过期时间的话,可以修改过期时间,即可继续使用。

我要分享
文档编号: 51111
作者: sangfor2423
更新时间: 2018-07-30 10:37
适用版本: