提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【SSL】新建资源无法访问问题处理

|

问题描述

SSL VPN新建资源无法访问

告警信息

处理过程

1.登陆VPN设备,查看资源配置情况。
2.检查VPN设备的路由及本地子网配置
3.客户端端口测试具体现象。发现可以ping通业务地址,telnet 业务端口也通。
4.登陆网关升级客户端确认路由正常。webconsole测试端口不通。
ps:M7.6.0版本开始支持控制台命令行功能

5.怀疑vpn设备到业务系统之间有安全设备拦截,这边进一步排查,发现是中间有个防火墙,只开放了ping协议,拒绝其他。放行后正常访问。

根因

vpn设备与业务系统之间存在安全限制,放行后恢复正常

解决方案

防火墙放行对应的安全限制。

建议与总结

TCP类型资源,走了插件代理,telnet端口都是通的,所以不能单凭端口可达来测试业务连通性。
所以需要结合后台进行端口测试(7.6.0版本开始有webconsole,更方便测试)
一般资源类问题,先排除设备本身与业务系统的联通性问题后,再来检查设备配置问题
新手650001 发表于 2018-9-21 13:35
  
也是一种思路
新手378833 发表于 2023-6-10 10:33
  
有助于工作!!!!!!!!!

我要分享
文档编号: 54012
作者: 神奇轱辘
更新时间: 2019-09-28 20:42
适用版本: