提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【SSL】用户无法通过webagent访问SSL VPN

|

问题描述

SSL VPN设备单臂部署设备IP地址自身能上网,但是用户无法使用webagent访问SSL VPN
SSL版本M6.3R1

处理过程

1、首先检查通过互联网IP地址是否正常访问SSL VPN(确认端口映射没问题);
2、通过网关升级客户端连接设备ping互联网114.114.114.114,通信正常;
设备ping域名 mail.163.com,www.baidu.com 通信都正常;
3、通过网关升级客户端ping webagent.sangfor.net、webange.sangfor.net.cn 无法解析域名;
4、在本机PC命令提示符nslookup  解析webagent.sangfor.net/webagent.sangfor.net.cn将解析出来的地址,在SSL VPN网关升级客户端ping解析出来的地址能ping通;
5、SSL VPN设备hosts中新增主机映射将webagent的二个域名和解析的IP填入
再次外网通过webagent测试访问正常。


根因

SSL VPN设备自身无法解析wenagent.sangfor.net和webagent.sangfor.net.cn导致VPN访问地址无法在webagent服务器更新,当SSL VPN用户端通过webagent请求的时候就无法获取到访问地址。

解决方案

本机PC上解析wenagent.sangfor.net和webagent.sangfor.net.cn,将解析的IP域名对应关系填入SSL VPN设备的hosts中。
张宇畅 发表于 2022-4-13 00:25
  
感谢分享学习资料,对工作很有帮助。
新手626351 发表于 2023-6-13 09:29
  
有助于工作!!!!!!!!!!
新手378833 发表于 2023-6-14 08:46
  
有助于工作!!!!!!!!!!

我要分享
文档编号: 53422
作者: andy_AAAAA
更新时间: 2019-09-21 13:52
适用版本: