连接SSL VPN无法使用打印机&登录SSL VPN后频繁掉线
  

婷哥哥 10883

{{ttag.title}}
本帖最后由 婷哥哥 于 2018-9-4 10:29 编辑

一、用户连接上SSL  VPN无法使用打印机

故障现象:用户没有登录上VPN之前正常使用打印机,登录上VPN之后打印机无法连接,退出VPN之后打印机正常连接

环境说明:总部网关部署SSL  VPN,三个分支都有用户通过SSL  VPN连接到总部,有两个分支内网用户连接上SSL  VPN之后无法使用用户本地的打印机。

分析过程:原理上VPN本身是不会导致这种问题的,VPN上没有限制使用打印机的功能。然后有两个分支是有这个问题的,其他一个分支正常,基本上可以排除VPN本身的问题了。所以从网络或者其他设备上考虑原因,这种情况大多数是由于客户的网络环境导致的。

网络环境:总部设备LAN口地址192.168.100.0/24,分支一使用172内网网段,分支二内网使用192.168.100.0,分支三使用192.168.100.0网段,出现问题的为分支二和分支三。

处理过程:
1、先登录总部的SSL  VPN设备,LAN口地址为192.168.100.0/24段,用户关联的角色为自建的资源1-192.168.100.111和资源2-192.168.100.22,以及关联了设备自带的L3VPN全网资源;
2、到这步问题基本上已经明了了,跟客户确认关联的这个L3VPN全网资源不能删除,因为还有好多其他服务器没有详细发布,使用的是这个全网资源;
3、新建一个用户,不关联L3VPN全网资源,只关联资源1和资源2,然后让用户使用新建的这个用户去测试;
4、用户使用新建的这个用户测试正常
5、建议用户发布资源部关联全网资源只发布服务器资源或者修改分支一和分支二的内部子网结构,客户采纳第二个方案。

原因分析:用户所在的网段为192.168.100.0而登录上VPN所关联的资源有全网资源,L3VPN全网资源指的是发布设备的LAN口、DMZ口同网段的所有资源,也就是说发布了L3VPN资源。我们知道路由的优先级VPN路由>本地路由,所以用户连接上VPN之后,再去访问打印机的话,路由走的是VPN路由而不是本地的路由,所以无法连接打印机。


二、用户连接上SSL  VPN后频繁掉线

故障现象:客户网管反馈用户连接上VPN之后频繁断线

环境说明:SSL  VPN 单臂部署,发布用户的服务器以及全网资源

处理过程:
1、策略组配置中的账号无流量注销为600分钟,排除此故障
2、内网长ping SSL VPN的LAN口地址,并无丢包,排除内网网络环境问题
3、自己新建一个账号进行测试,并未出现客户说的频繁掉线的情况
4、服务端的问题基本排除,怀疑客户端网络或者电脑本身导致,协调出现问题用户的电脑远程处理
5、远程客户电脑,使用VPN扫描工具扫描出客户电脑的虚拟线路控件异常,修复即可,故障恢复
6、客户另外反馈登录上VPN之后访问不到服务器,指导客户内网不通过VPN访问服务器,依旧无法访问,排除VPN问题。

总结:遇到问题莫慌,先根据环境来分析可能是什么原因,比如网络环境或者配置原因等,然后根据这个思路一步一步去排查,这些基本的排查步骤都完成之后问题还是没有解决可以参考社区机器人或者寻求400协助处理。

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
2024年技术争霸赛
干货满满
产品连连看
信服课堂视频
新版本体验
每周精选
2023技术争霸赛专题
功能体验
GIF动图学习
秒懂零信任
自助服务平台操作指引
技术咨询
信服圈儿
技术晨报
安全攻防
在线直播
问题分析处理
运维工具
标准化排查
通用技术
答题自测
安装部署配置
终端接入
天逸直播
以战代练
齐鲁TV
畅聊IT
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
每日一记
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
山东区技术晨报
文档捉虫活动
华北区交付直播
北京区每日一练

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人