浏览器提示该报错本质:TCP 能连通 4443 端口,但是 SSL/TLS 握手失败,协商不起来,浏览器终止 HTTPS 连接H3C。
display sslvpn gateway
重点看:
Operation state: Up;如果是 Down,执行:sslvpn gateway gw
undo service enable
service enable
修改 ssl 服务端策略之后,必须关闭再重新 enable 网关,证书 / 加密套件才生效,很多现场改完证书忘记重启网关就报该错误H3C。
port 4443,确认端口配置无误。SSLVPN 网关访问属于访问Local 本机域,不是业务转发流量。 安全策略需要放行:源‑Untrust,目的‑Local,服务 TCP‑4443,动作 pass。
#查看命中计数
display security‑policy hit‑count
现象:如果策略没放通,浏览器会直接超时打不开;现在提示安全连接错误,代表 TCP 握手通了,策略大概率已经放通,但也要确认 hit 计数有增长。
“网站无法提供安全连接” 绝大多数是 SSL 握手失败:证书损坏、加密套件不兼容、引用错误 ssl 服务端策略H3C。
ssl server‑policydisplay sslvpn gateway
ssl server‑policy xxx这条配置删掉,使用设备出厂自带自签名证书;保存,重新undo service enable / service enable重启网关,公网测试访问 4443。⚠️自签名证书浏览器依旧会报不安全警告,但不会报 “无法提供安全连接”,可以点击高级继续访问。如果删掉自定义策略后可以打开,就是自定义证书 /ssl 套件配置问题。
https://防火墙公网IP:4443(内网绕过运营商),内网访问正常,公网报错,怀疑运营商端口拦截。display sslvpn gateway
display ssl server‑policy
display pki certificate local
display security‑policy hit‑count
undo service enable / service enable。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论