- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
深信服问题排错文档
SANGFOR_IPSEC_ALL
pdlan 常见问题解决办法
深信服科技有限公司
2011 年07 月16
pdlan 常见问题解决办法
PDLAN 连接不上总时,首先请查看日志,根据日志提示排错,常见的日志有以下几种:
1) 日志显示wait_connectsuccess
在移动端telnet 总部的VPN 监听口(默认是4009 )是否是通的,若不通,
a :请检查总部设备是否配置了全端口映射。
b:检查总部设备是否单臂部署,且在前置设备没有把设备的 TCP/ UDP4009 端口成功映射出
来。
c:是否运营商做了限制,尝试修改VPN 监听端口.
d:检查两端的WEBAGENT 配置是否正确。
e、pdlan 电脑是代理上网的,那pdlan 也需要设置代理的,支持sock4 和sock5 代理的,否
则会telnet 端口4009 是不通的
f 、检查pdlan 所在网络的前置设备做了限制,拦截了VPN 通迅。
2) 日志显示wait_version_syn_ack
1、检查总部和pdlan 的版本是否一致,2.5x 和2.5x 可以连接,4.X 和4.X 连接,2.5X 和4.X
的是不可以连接ipsecvpn 的
2、可以尝试把vpn 端口改成低端端口
3、可以尝试修改MTU
3) 日志提示load file error 和configure init failed 之类的日志
1、这个是pdlan 的注册表项被损坏的原因的,重装pdlan 即可
4 )“[TcpNode] OnRead error:10053,errDsc = 您的主机中的软件中止了一个已建立的连接。”
1、是被本机的其他软件把连接给拒绝断开了
5 )移动用户PDLAN 接入一直提示连接端口超时,但是测试总部端口是通的
1、检查虚拟IP 池和内网是否有冲突
6 )“绑定socket 时发生错误,错误描述:以一种权限不允许的方式做了一个访问套接字的尝
试”
1、可能是 pdlan 的系统用户权限不够,或与其他软件有冲突,导致 pdlan 无法正确的绑定
ip/mac 地址的,保证电脑是超级管理员登陆的,或把电脑上其他的软件先退出再去连接
除了查看日志外,也可根据一些现象排错,常见的有以下几种:
1)ipsecvpn 频繁掉线
1、总部和pdlan 电脑是否有ip 网段冲突
2、尝试切换传输模式
3、尝试修改总部设备的MTU 值
4 、尝试修改VPN 监听端口
5、检查上网线路本身是否正常
2 )pdlan 连接不了总部
1、测试telnet 总部的4009 端口是否通的,检查总部和pdlan 的配置是否正确的
2、查看pdlan 控制台的日志信息,根据日志信息来排查
3 )pdlan 连接上总部了,但访问不了
1、被访问的服务和总部的VPN 设备不在同一个网段,检查是否有配置系统路由和本地子网
列表,如果是DLAN2.52,还需要配置dlan 路由
2、检查是否有对移动用户作VPN 内网权限设置
3、如果设备是单臂部署的,虚拟ip 池配置的不是和vpn 设备lan 口同网段的,检查总部的
前置设备上是否有回包路由的
4 、确认是否为总部内网电脑开启防火墙,可以尝试Ping 其他电脑或使用telnet 来测试。
5、如果访问的是总部dmz 口下面的电脑的,检查总部VPN 设备上是否在VPN 接口ip 配置
中有勾选dmz 口并正确配置dmz 口的子网掩码的,同样的lan 口子网掩码也需和实际的一
致的,否则也会访问不了内网的
6、或者尝试关闭设备上的防DOS 测试的,如果总部是AC 设备的话,可以把AC 开直通的,
或检查AC 上的规则库是否是正常的
4 )PDLAN 控制台上提示授权数已满的日志
1、检查总部VPN 设备里面的DLAN 移动用户授权个数
2、如果总部是2.X 的,因为会记录登陆过的PDLAN 的,所以需要重启dlan 服务下释放连接
的
3、移动VPN 账号是否是公共账号的
4 、移动VPN 账号尝试使用TCP 的模式来连接总部
5、检查内网是否有其他的设备上有VPN 服务的,造成有冲突,把其他设备上的VPN 服务给
停止
5 )PDLAN 接入总部,虚拟网卡获取不到虚拟地址
1、检查总部VPN 设备里面的虚拟ip 池的配置
2、把PDLAN 的电脑上的杀毒软件或其他安全软件先退出
您可能关注的文档
- 整体性治理_服务型政府的治理逻辑.pdf
- 教师招聘考试教师教育综合知识笔试复习记忆方法与技巧.pdf
- 文明礼仪伴我行主题队会教案.pdf
- 斯威夫特《一个小小的建议》赏析.pdf
- 斯坦福ML公开课笔记6.pdf
- 新三板投融资网 企业路演活动暨高端论坛.pdf
- 整理GMAT考试语法复习的要点.pdf
- 新人学习网络营销的方法和技巧总结.pdf
- 新化学物质申报表 - 附件一: - 申报物质名称.pdf
- 新GRE填空词汇讲解:enlighten-智课教育旗下智课教育.pdf
- 四川省德阳市罗江中学2025届高三考前热身化学试卷含解析.doc
- 山东省枣庄现代实验学校2025届高三下学期第五次调研考试化学试题含解析.doc
- 吉林省长春市十一高中等九校教育联盟2025届高三一诊考试生物试卷含解析.doc
- 2025届江苏省盐城市伍佑中学高考仿真模拟化学试卷含解析.doc
- 2025届广西贺州中学高考冲刺押题(最后一卷)生物试卷含解析.doc
- 安徽省池州市贵池区2025届高三第一次模拟考试生物试卷含解析.doc
- 宁夏银川一中2025届高三(最后冲刺)化学试卷含解析.doc
- 广东省广州市增城区四校联考2025届高考压轴卷化学试卷含解析.doc
- 2025届邯郸市第一中学高考生物必刷试卷含解析.doc
- 2025届安徽省安庆市石化第一中学高考仿真卷化学试卷含解析.doc
最近下载
- 山东省泰安市泰山区2023-2024学年上学期期中考试七年级英语试题.docx VIP
- 财务管理实务 财务管理实务 实训指导书.doc
- 2024年新人教版九年级上册化学全册教案.docx
- 上海通用汽车GVDP整车开发流程.pdf VIP
- 苏教版四年级上册同步奥数培优 第十四讲 智巧问题.pdf VIP
- 2024年江苏省苏州高新区招聘“两新”组织党建专职党务工作者6人历年【综合基础知识500题】高频考点模拟试题及参考答案解析.docx VIP
- 2024年武汉市东湖生态旅游风景区管理委员会公开招聘机关派遣制工作人员9人笔试备考试题及答案解析.docx VIP
- 人教版普通高中地理选择性必修2区域发展.pdf
- 人体解剖学常考重要知识点.doc
- 2023年江苏苏州相城区招考聘用两新组织党建专职党务工作者23人笔试历年难易错点考题荟萃附带答案详解.docx VIP
文档评论(0)