最佳答案
F1000设备的SSL VPN在电脑非正常下线后上线失败的问题,可通过以下步骤解决:
当用户通过SSL VPN登录后未主动点击下线直接关机(或网络异常中断),防火墙会认为该用户会话仍处于残留状态(未正常释放)。若配置了用户连接数限制(max-onlines 1
),设备会拒绝新登录请求。
在SSL VPN上下文中执行命令 force-logout max-onlines enable
,使系统自动清理残留会话:
[Device] sslvpn context ctx
[Device-sslvpn-context-ctx] force-logout max-onlines enable
max-onlines
(如 max-onlines 1
)。缩短防火墙检测会话超时的时间:
[Device] sslvpn context ctx
[Device-sslvpn-context-ctx] tunnel idle-timeout 600 # 单位:秒(默认120秒)
600
(10分钟),加速释放残留会话。security-policy ip # 创建安全策略
rule permit sslvpn-pool to imc-server
display sslvpn session
display sslvpn context ctx # 检查"force-logout"状态
max-onlines
配置即可避免此问题。force-logout
功能。⚠️ 重要提示:以上配置需在对应SSL VPN上下文(
ctx
)中操作,具体上下文名称以实际配置为准。
(0)
说明这个用户配置了最大连接数为1,而且没有挤掉上一个的配置,导致的无法登录,你这个可以改local-user上吧access-limit 取消,就没有登录限制,临时解决可以去设备上吧SSLVPN的用户强制下线。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论