各位好,有个问题,我这里有个H3C的防火墙,型号为:SecPath F100-S-G,昨天突然断电了一下,重新上电后,发现sslvpn的网站无法打开,IE11显示【无法安全地连接到此页面】(用chrome,显示【意外终止了连接】),使用telnet+端口,屏幕一闪就退出了,使用抓包发现,3次握手后,就立刻4次断开了,而且断开是防火墙发起的,这个情况,大致应该是哪里的问题?如果需要debug,我应该调试哪个模块?谢谢!!
我检查过
1、时间,和本地计算机时间相差在1分钟以内,时区也是正确的。
2、做过一个策略,公网口到设备,允许,有包匹配,设置拒绝,就无法连设备。
3、有本地证书,用于设备的https服务上,证书也可以使用。
4、做过了debug tcp模块的,结果和抓包一样的结果,先3次握手,然后就4次断开了
(0)
最佳答案
会不会证书过期了?建议可以debugging ssl-vpn all packet看看
(0)
证书我刚刚刚做的,除了根证书没有信任,名称和时间都是有效的。
刚刚也做了ssl-vpn的debug,没有任何包
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
刚刚也做了ssl-vpn的debug,没有任何包