提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【SSL】用户登陆提示LDAP连接服务器失败

|

问题描述

用户反馈登录不上SSLVPN,登陆页面提示“LDAP连接服务器失败”

告警信息

登陆页面提示“LDAP连接服务器失败”

处理过程

1.确认环境,客户SSLVPN为两台SSLVPN设备集群部署,查看登陆成功的用户是被调度到了哪台设备上,故障时只有分发器上有在线用户。
(【系统设置】-【SSL VPN选项】-【集群部署】-【集群在线用户】查看用户的接入节点)
(该图供参考)
2.登陆正常的用户,均在分发器上,真实服务器为0。
(该图供参考)
3.登陆真实服务器,利用页面控制台工具查看和LDAP认证服务器的连通性,发现该真实服务器与LDAP认证服务器联通有问题,但分发器联通正常(可以通过telnet LDAP服务器端口或图中搜索入口检查)

4.经排查,是防火墙变更导致该真实服务器的LAN口IP被限制访问LDAP服务器,沟通后放通恢复正常。

根因

真实服务器与LDAP认证服务器联通异常,导致被调度到真实服务器的用户登陆失败。SSLVPN集群部署时,分发器和真实服务器访问资源、访问LDAP服务器均以LAN口IP地址去访问,因此防火墙放通策略时需注意。

解决方案

防火墙放通真实服务器IP地址访问LDAP服务器的流量

建议与总结

真实服务器与LDAP认证服务器联通异常,导致被调度到真实服务器的用户登陆失败。SSLVPN集群部署时,分发器和真实服务器访问资源、访问LDAP服务器均以LAN口IP地址去访问,因此防火墙放通策略时需注意。

Sangfor_闪电回_小狒 发表于 2019-12-20 09:24
  
感谢分享,这个问题很常见,解决方案也很有用
新手962584 发表于 2020-3-15 19:28
  
请问怎么让防火墙放通真实服务器IP地址访问LDAP服务器的流量
新手739404 发表于 2021-8-8 17:26
  
您好,请问解决办法的第一步中的【系统设置】是在哪里调出来的?谢谢
山东_化敬允 发表于 2021-12-2 16:16
  
常见案例,有助于工作
啊辅 发表于 2022-2-15 11:52
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
邹炳泽 发表于 2022-7-5 13:48
  

感谢分享,这个问题很常见,解决方案也很有用
juzi 发表于 2022-9-9 08:46
  
感谢分享,这个问题很常见,解决方案也很有用
新手706856 发表于 2022-11-10 17:38
  

感谢分享,这个问题很常见,解决方案也很有用
新手706856 发表于 2022-11-10 17:38
  

感谢分享,这个问题很常见,解决方案也很有用

我要分享
文档编号: 92361
作者: 新手670839
更新时间: 2019-12-19 09:25
适用版本: