光,本该如此“简单”,2025年锐捷极简以太彩光网络解决方案4.0创新发布
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

SSLVPN专题——按照手册配置完成后,客户端无法拨入?

发布时间:2020-02-07
点击量:2686

一、检查环境问题

  1. 电脑端与设备的连通性

可尝试Telnet 设备的公网地址 sslvpn端口号,以此来测试,可判断终端与设备之间的连通性是否正常。(如若不通可执行第二点,来判断是中间环境过滤,还是设备端过滤)

  1. 更换网络测试

可尝试更换wifi或者电脑连接热点测试,是否可以拨入。如果更换一个网络环境即可拨入,那么可以判断为电脑终端的运营商问题。

  1. 检查设备端是否为出口,还是二级路由环境。

若设备不是作为出口,只是作为VPN服务器旁挂在内网,那么此时应将sslvpn的端口(默认443),TCP 和UDP的443在出口做好映射,才可正常访问。

二、检查ssl VPN配置

  1. sslvpn服务是否打开。以下红框中若都是ON,即服务已打开。

       

  1. 检查sslvpn端口是否做了更改,设备默认是443,如果用默认的无法拨入,可修改为不常用的如10443端口测试。若更换端口即可拨入,这说明默认的443是被中间环境过滤了的。

       

  1. 检查是否给用户授权了资源,若没有授权资源,可点击图中右上角的加号进行资源授权。

      

  1. 确定sslvpn的客户端网段,是否跟内网网段有冲突。此网段要求必须独立于内网及设备上的所有网段,不可有任何冲突。

         

      5.确定设备上的授权是否已满。EG2000及3000系列,出厂默认自带5个授权,如果已满,需要重新申请授权。疫情期间,我们提供免费授权申请服务,呼入400即可办理)

三、检查设备其他配置

      检查设备访问控制列表,ip session filter是否有过滤sslvpn端口,是否有放通sslvpn网段。若开启了EG设备的防火墙安全域,也会阻断sslvpn的访问,需要将sslvpn的网段域等级填高 。

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式