F100-C-A5防火墙, SSL VPN拨入之后,路由也下发了,有时客户端能ping通SSLVPN-AC1,访问内网资源。有时客户端不能ping通SSLVPN-AC1,造成不能访问内网资源。 诡异
F100-C-A5防火墙, SSL VPN拨入之后,路由也下发了,有时客户端能ping通SSLVPN-AC1,访问内网资源。有时客户端不能ping通SSLVPN-AC1,造成不能访问内网资源。 诡异
最佳答案
您好,请知:
客户端在正常时能PING通SSL VPN-AC1和访问内网资源,说明SSL VPN的环境已经搭建完成了。
在出现故障时,可使用dis logbuffer看下防火墙是否有相应的错误日志提示。同时SSL VPN是否能链接上。
另外在故障出现时,查看CPU、内存、接口利用率是否高。同时检查下会话数是否已满。
以下是F100-C-A的用户手册链接,请参考SSL VPN部分:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-C-A/
(0)
看了日志,CPU、内存、接口利用率都正常。ssl vpn接入不能连接内网时候,会话数也不高,300多个,根本不多
您好,请问是采用哪种方式的SSL VPN的架构,组网环境是怎么样的呢?
您好,0.0.0.0改成固定IP试下。因为外网的PPPOE拨号,可能IP会变,然后SSL VPN的是0.0.0.0,可能一下子没有映射出去。
您好,那还是先用0.0.0.0吧,您那边的组网环境可能没那么简单,还需要进一步排查了。
更换了最新版的inode客户端,完美解决问题。谢谢各位的回复。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
更换了最新版的inode客户端,完美解决问题。谢谢各位的回复。