Windows iNode 拨同一个 SSL‑VPN 如果正常,证明路由器侧 SSL‑VPN 基础配置没问题,问题集中在Mac iNode 版本、系统权限、TLS 兼容性、本地网络;Windows 也连不上,则优先排查 MSR 路由器配置。 MSR 系列 SSL‑VPN 端口默认TCP 443,iNode for Mac 是 SSL VPN 客户端,不是 IPSec。
https://路由器公网IP,能否打开 SSL‑VPN 网页登录页面。
旧版 iNode Mac 安装包不支持新版 macOS(Sonoma/Sequoia),能安装成功,但是拨号协商失败、一直连接不上、无明确报错。
MSR 路由器 SSL‑VPN 网页 portal 页面本身就可以下载对应适配版本的 Mac iNode,优先从路由器 Web 页面下载,兼容性最好。
Mac 高版本系统,安装 iNode 后,需要手动允许系统扩展,否则虚拟网卡驱动不生效,拨号一直卡住连接中。
已阻止使用来自“H3C”的系统软件,点击【允许】;如果没有出现 “允许” 按钮,说明安装包版本不对,或者已经被安全机制拦截。
443;不要填 http,SSL‑VPN 是 https。#1 确认WAN侧放行SSL‑VPN TCP443
display acl configuration
display security‑policy
#2 确认SSL‑VPN全局开启
display ssl‑vpn brief
#3 查看SSL‑VPN在线用户、失败日志
display ssl‑vpn user
display logbuffer | include SSL‑VPN
建议 MSR SSL‑VPN 配置:启用 TLS1.2,关闭 TLS1.3,Mac iNode 兼容性大幅提升。
ssl‑vpn
ssl‑server‑enable tls1.1
ssl‑server‑enable tls1.2
undo ssl‑server‑enable tls1.3
display logbuffer,看是否收到 Mac 的 SSL‑VPN 连接请求。
如果 iNode Mac 版本和新 macOS 兼容性差,可以直接使用浏览器 Web‑SSL VPN(网页接入),不需要 iNode 客户端,MSR SSL‑VPN 支持网页方式访问内网资源。
https://公网IP:443是否通(判断网络端口可达)
补充:Windows 客户端同样账号可以正常拨号,说明 MSR SSL‑VPN 业务配置没问题,问题全部集中 Mac 客户端、macOS 安全机制、TLS 版本兼容。
MSR 路由器 SSL‑VPN 网页 portal 页面本身就可以下载对应适配版本的 Mac iNode,优先从路由器 Web 页面下载,兼容性最好。 这个是怎么下载呢,不会呢
MSR 路由器 SSL‑VPN 网页 portal 页面本身就可以下载对应适配版本的 Mac iNode,优先从路由器 Web 页面下载,兼容性最好。 这个是怎么下载呢,不会呢
认证无响应。我的路由器设置是对的,我在手机上通过inode访问路由器,是可以的
MSR 路由器 SSL‑VPN 网页 portal 页面本身就可以下载对应适配版本的 Mac iNode,优先从路由器 Web 页面下载,兼容性最好。 这个是怎么下载呢,不会呢
MSR 路由器 SSL‑VPN 网页 portal 页面本身就可以下载对应适配版本的 Mac iNode,优先从路由器 Web 页面下载,兼容性最好。 这个是怎么下载呢,不会呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明