请按照以下步骤排查:
1. 检查登录限制:
确认SSL VPN用户所属的用户组/角色,是否绑定了限制登录的属性(如仅允许特定接口、IP登录),以及防火墙本身的login enable服务是否允许SSL VPN所在的安全域/Zone访问。
检查命令:display user-group,display role,display zone
2. 检查会话限制:
检查是否由于浏览器或防火墙建立了过多的https或web会话而被限流,导致页面卡死。
检查命令:display session table,display attack-defense statistics
3. 检查Web服务/HTTP重定向:
尝试使用 https://防火墙零段IP:端口 直接访问,排除HTTP跳转问题。确认该IP地址是否在SSL VPN的路由表中(VPN虚接口是否在Untrust或相应安全域,并与Local域互通)。
检查命令:display ip routing-table vpn-instance
4. 临时放行策略测试:
为排除安全策略问题,临时添加一条SSL VPN所在安全域访问Local域的permit ip any any策略测试。
关键命令:packet-filter default permit(请在窗口期测试,并记得改回)。
5. 查看日志:
查看诊断日志和Web访问日志。
检查命令:display logbuffer
暂无评论