提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【IPSEC】VPN连接不上:总部公网端口同时映射给了两个设备

|

问题描述

客户总部设备单臂部署,sangfor vpn对接不上,日志提示:用户被占用

告警信息

处理过程

1、登入设备,查看【状态】--【VPN状态】,发现总部没有该分支连接:

2、咨询渠道,总部是否还有其他我司设备,渠道反馈还有SSL设备,登入SSL设备,查看【IPSec VPN设置】--【运行状态】,发现该用户连接存在,咨询渠道发现该用户是另外一个分支的用户:

3、咨询渠道,得知出口设备用同一个公网IP:X.X.X.X的4009端口分别映射给了内网的一台MIG设备还有内网的一台SSL。修改出口公网IP映射,将出口公网IP:X.X.X.X的409端口映射给SSL设备用户VPN连接成功:

根因

出口设备用同一个公网IP:X.X.X.X的4009端口分别映射给了内网的一台MIG设备还有内网的一台SSL,并且SSL设备也有同样的分支用户,当分支去连接的时候,协商数据包被分配给了SSL设备,从而造成用户被占用的情况,导致分支对接不成功。

解决方案

将出口的另外一个端口映射给SSL设备,再进行分支的VPN连接。

建议与总结

如果总部有连个我司设备时,建议将同一个公网的不通端口映射给不同设备,要么出口就建立两条公网分别映射给不同的设备。
7情6欲 发表于 2019-2-15 15:40
  
通俗易懂
feeling 发表于 2019-3-6 08:15
  
很有帮助
新手637404 发表于 2019-10-25 10:32
  
不错不错
yuan666 发表于 2019-11-11 14:14
  
学习一波
新手825487 发表于 2019-11-26 16:21
  
不错 不错
李汝胜 发表于 2023-5-7 23:59
  
学到了而且写的通俗易懂

我要分享
文档编号: 60644
作者: sangfor2428
更新时间: 2019-10-12 11:15
适用版本: