暂无评论
现象:账号密码校验成功→下发隧道参数失败→弹窗【建立 VPN 隧道失败】,核心 5 大类故障点按优先级排查
display interface SSLVPN-AC 1
interface SSLVPN-AC 1、未配置 IP(例 10.254.1.1/24)sslvpn context XXX
ip-tunnel interface SSLVPN-AC 1 //缺失这条必隧道失败
AC 口 IP 网段 = VPN 地址池同网段,地址池不能包含 AC 接口 IPH3C
sslvpn ip address-pool VPNPOOL 10.254.1.2 10.254.1.200 mask 255.255.255.0
sslvpn context XXX
address-pool VPNPOOL
interface SSLVPN-AC 1
port security-zone SSLVPN
SSLVPN→Local放通(VPN 和网关通信)SSLVPN→Trust放通(访问内网)security-policy
rule permit source-zone SSLVPN destination-zone Local
rule permit source-zone SSLVPN destination-zone Trust
缺策略:客户端拿到 IP,但隧道报文被域间策略拦截,隧道协商失败
display clock //核对设备时间
netsh winsock reset,重启电脑;bcdedit /set testsigning on,重启安装。debug sslvpn tunnel
terminal monitor
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论