防火墙怎么看sslvpn下发的资源信息,现在配置了下发dns,但pc拨上后没有获取到dns地址,其他网卡的dns地址也没了
(0)
确保 DNS 地址已正确配置在 SSL VPN 资源组中:
# 进入 SSL VPN 资源组视图
system-view
sslvpn context <context-name> # 进入 SSL VPN 上下文
resource-group <group-name> # 进入资源组配置
# 检查是否配置了 DNS 服务器
display this
dns-server <主DNS> <备DNS>
dns-server 8.8.8.8 114.114.114.114
确认资源组已关联到 SSL VPN 策略,并正确下发:
# 查看 SSL VPN 策略绑定
display sslvpn policy
用户拨入后,可通过以下命令查看其获取的资源信息:
# 查看在线 SSL VPN 用户
display sslvpn session
# 查看指定用户的详细分配信息(包括 DNS)
display sslvpn session username <用户名> verbose
DNS Server
信息。如果防火墙显示 DNS 已下发,但 PC 未获取到:
Sangfor SSL VPN
或 H3C SSL VPN
)。ipconfig /all
,检查该虚拟网卡是否分配了 DNS。ipconfig /all
display sslvpn context <context-name>
route push 0.0.0.0 0.0.0.0
,则所有流量(包括 DNS 查询)会走 VPN 隧道。在 CMD 中测试 DNS 是否正常:
nslookup ***.***
启用 SSL VPN 调试日志,观察 DNS 下发过程:
# 开启调试日志
debugging sslvpn all
terminal monitor
terminal logging
# 用户重新拨号后,观察日志中是否包含 DNS 推送记录
dns-server
。ping 8.8.8.8
dns-server
是否配置并绑定到资源组。display sslvpn session
验证 DNS 是否下发。如果仍无法解决,建议提供以下信息进一步排查:
ipconfig /all
截图。display sslvpn session verbose
输出。(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论