深信服代理商常见问题
- 格式:docx
- 大小:11.19 KB
- 文档页数:2
SANGFOR_IPSEC_ALL pdlan常见问题解决办法深信服科技有限公司2011年07月16pdlan常见问题解决办法PDLAN连接不上总时,首先请查看日志,根据日志提示排错,常见的日志有以下几种:1)日志显示wait_connectsuccess在移动端telnet总部的VPN监听口(默认是4009)是否是通的,若不通,a:请检查总部设备是否配置了全端口映射。
b:检查总部设备是否单臂部署,且在前置设备没有把设备的TCP/UDP4009端口成功映射出来。
c:是否运营商做了限制,尝试修改VPN监听端口.d:检查两端的WEBAGENT配置是否正确。
e、pdlan电脑是代理上网的,那pdlan也需要设置代理的,支持sock4和sock5代理的,否则会telnet端口4009是不通的f、检查pdlan所在网络的前置设备做了限制,拦截了VPN通迅。
2)日志显示wait_version_syn_ack1、检查总部和pdlan的版本是否一致,2.5x和2.5x可以连接,4.X和4.X连接,2.5X和4.X 的是不可以连接ipsecvpn的2、可以尝试把vpn端口改成低端端口3、可以尝试修改MTU3)日志提示load file error和configure init failed之类的日志1、这个是pdlan的注册表项被损坏的原因的,重装pdlan即可4)“[TcpNode] OnRead error:10053,errDsc = 您的主机中的软件中止了一个已建立的连接。
”1、是被本机的其他软件把连接给拒绝断开了5)移动用户PDLAN接入一直提示连接端口超时,但是测试总部端口是通的1、检查虚拟IP池和内网是否有冲突6)“绑定socket时发生错误,错误描述:以一种权限不允许的方式做了一个访问套接字的尝试”1、可能是pdlan的系统用户权限不够,或与其他软件有冲突,导致pdlan无法正确的绑定ip/mac地址的,保证电脑是超级管理员登陆的,或把电脑上其他的软件先退出再去连接除了查看日志外,也可根据一些现象排错,常见的有以下几种:1)ipsecvpn频繁掉线1、总部和pdlan电脑是否有ip网段冲突2、尝试切换传输模式3、尝试修改总部设备的MTU值4、尝试修改VPN监听端口5、检查上网线路本身是否正常2)pdlan连接不了总部1、测试telnet总部的4009端口是否通的,检查总部和pdlan的配置是否正确的2、查看pdlan控制台的日志信息,根据日志信息来排查3)pdlan连接上总部了,但访问不了1、被访问的服务和总部的VPN设备不在同一个网段,检查是否有配置系统路由和本地子网列表,如果是DLAN2.52,还需要配置dlan路由2、检查是否有对移动用户作VPN内网权限设置3、如果设备是单臂部署的,虚拟ip池配置的不是和vpn设备lan口同网段的,检查总部的前置设备上是否有回包路由的4、确认是否为总部内网电脑开启防火墙,可以尝试Ping其他电脑或使用telnet来测试。
SANGFOR DLAN及防火墙常见错误日志和解决办法1.DLAN总部信息16:17:00"Udp数据收发模块绑定端口失败,返回错误码99!"此日志说明本机的VPN监听端口被占用,可以修改本机的VPN监听端口或者查看哪个程序占用了VPN监听端口,关掉这个程序。
2.防DoS攻击错误16:18:00err0751:open(/dev/sinfor/dosck):No such devicedosck.o驱动没有正常挂载到系统中,请联系深信服科技技术人员。
3.DLAN总部告警14:20:07[TcpNode]OnRead error:104,errDsc=Connection reset by peer这个错误很正常,当读数据的时候发现连接已经被对端关闭之后就会出现这个日志。
对端为什么会关?可能是网络原因也可能是设备故障。
4.DLAN总部错误09:14:11[VpnKernel]StartIPMoniThread failed!有可能后台缺少一个目录或者目录下缺失文件,出现这个报错请联系深信服技术支持。
5.DLAN总部告警15:30:48[SinforIKE]与对端(IP:0.0.0.0Port:0)交互超时!当前状态为:Wait__CmdLineAuth_R!这个是在建立多线路的时候对端没有响应或者响应超时。
7.DLAN总部告警16:49:57"同博爱医院之间存在多重身份矛盾连接。
一般是A将B设置成了总部,B又将A设置成了总部。
(错误号2090)"如果确认了配置没有双向连VPN,那么看一下这些冲突的设备的网关序号是否一样。
如果网关序号是一样的,有可能出现这种问题,只能找储运部重新刷mac,然后重新开序列号。
8.DLAN总部错误15:51:07[VpnKernel]PartManager Init failed!DLAN总部错误15:51:07Part:TunPart Init error.DLAN总部错误15:51:07Open/dev/net/tun failed,errno=19,strerror=No such device虚拟网卡的驱动程序没有正常挂载到系统当中,可以在VPN虚拟接口的页面点一下确定。
首先网络中遇见问题,我们需要向办法先确认下问题大概是出在哪台设备上。
首先查看设备的接口灯是否正常(电口左边的灯会闪,右边的灯长亮)右上角的红色的警告灯是否长亮-------长亮则不正常,闪是正常的。
AC网桥部署网关部署排查方法都一样
在设备控制台----系统诊断-----上网故障排除------点击开启
拦截日志过滤条件中添加0.0.0.0-255.255.255.255
勾选上同时开启数据直通填写有问题的那台电脑的IP 地址
开启好,再测试下,不能访问的网站应用等的网络问题有没有解决
1.可以访问了,则说明该网络中的问题就是我们设备的策略等因素导致的问题,可以选择
给我们打电话联系我们帮你们处理。
具体方法后续跟进说明。
2.如果还是不能访问则说明和我们设备没关系,可以选择找其他设备的问题。
对于情况一问题排查方法
案例:我自己做了一个策略禁止百度所有相关的网站。
现在我不能访问百度等相关的网站。
这个时候查看下我自己PC 的地址为
然后进入设备的控制台开启上网故障排查,测试!
测试结果为我可以访问百度类的网站了
这个时候确认问题出在我们设备上。
这个时候进入设备的数据中心,同时让该用户多访问几次不能访问的应用这样就更便于查找到具体被什么策略挡住了。
填写好我们需要查找的用户只需要查找被拒绝的就好了。
这样我们会查到很多的内容
就可以看到用户被什么策略挡住了,然后进行相应的修改就好了。
VPN常见问题解决办法在互联网使用中,VPN(Virtual Private Network,虚拟专用网络)已经成为一种流行的工具,它能够提供加密传输、隐藏IP地址等功能,保护用户的隐私和安全。
然而,虽然VPN确实有许多优点,但是在使用过程中也会遇到一些问题。
本文将针对VPN常见问题进行解答,帮助读者快速解决困扰。
问题一:连接速度慢常见原因:1. 远程服务器负载过高;2. VPN服务供应商限制了带宽;3. 本地网络连接质量低。
解决办法:1. 切换到近距离的VPN服务器,减少延迟;2. 尝试连接其他服务器,寻找速度更快的选项;3. 检查本地网络连接,确保网络设备正常运作;4. 向VPN服务供应商咨询,了解是否有其他可用服务器。
问题二:无法连接到VPN服务器常见原因:1. VPN服务器当前不可用;2. 本地网络配置错误;3. 防火墙或安全软件阻止了VPN连接。
解决办法:1. 确认VPN服务器是否正常运行,可通过联系VPN服务供应商或查看官方网站获取相关信息;2. 检查本地网络设置,确保IP地址、子网掩码等信息正确;3. 若使用了防火墙或安全软件,请检查是否阻止了VPN连接,可在软件设置中添加VPN应用的例外规则;4. 尝试使用不同的VPN协议,例如从OpenVPN切换到L2TP/IPSec。
问题三:VPN连接断开频繁常见原因:1. 无线信号不稳定;2. VPN服务器或VPN应用存在错误;3. VPN服务供应商限制了连接时间或会话上限。
解决办法:1. 尽量使用有线网络连接,以减少无线信号不稳定性;2. 更新VPN应用至最新版本,或尝试使用其他可用的VPN应用程序;3. 联系VPN服务供应商,了解是否存在连接时间或会话上限限制,如果有,可考虑升级套餐或改用其他供应商。
问题四:VPN无法解锁特定网站/服务常见原因:1. VPN服务器所在地被目标服务提供商限制;2. VPN服务供应商的IP地址被目标服务提供商封锁。
关于深信服AC1200网络行为管理设备硬件损坏导致公司互联网登陆故障的说明2015年12月6日下午18时左右,安生部计算机中心工作人员发现从公司网络无法访问互联网,遂进入机房进行检查,依次排查了电信通公司光猫设备及防火墙设备,此二设备均正常运行,后进一步排查下口的深信服AC1200网络行为管理设备,发现其报警灯常亮,主要用于登陆互联网的170Mbps出口网线(蓝色网线)无光无响应,遂对其进行重新启动操作,故障报警依旧,系统页面无法登陆。
因此深信服AC1200网络行为管理设备采购时间为2011年5月,计算机中心于2015年中对其进行了两年的行为特征库升级,并计划于2016年底提出计划,2017年对其进行升级更换。
由于该设备硬件已过保修期,遂对其外壳进行拆卸,以便连接显示器检测其启动状态。
通过连接显示器查看,发现此AC1200上网行为管理设备启动到post 自检画面时既已死机,通过查询相关自检信息,此为硬件故障,多为主板南桥烧毁导致,除非更换主板,无修复的可能。
计算机中心工作人员遂与提供此设备的厂家(深信服设备代理商)技术人员进行联系商讨对策,对方通过查找,库房中恰无此类上网行为管理设备备件,但对方承诺立即派工程师携带一台企业及路由器赶往我公司,将我公司网络临时恢复为单线运行方式。
设备故障期间当晚值班的部门领导及公司领导均打电话询问网络故障情况,计算机中心工作人员如实告知各位领导网络故障原因并保证尽快恢复互联网登陆功能。
21时许,该代理商两名工程师到达我公司,在检查过设备及网络配置后,开始进行网络临时修复工作,于22时30分左右基本将网络互联网访问功能恢复正常,随即计算机中心工作人员用短信通知正在值班的部门领导及公司领导,并在公司内部网站发布通知,告知用户网络故障情况并提示用户互联网出口临时单线运行期间尽量不要使用大量消耗互联网带宽的服务,并提示用户此故障不影响公司ERP、EP、OA、Outlook邮件等生产和办公系统的正常使用。
深信服代理商常见问题
深信服(Sangfor)是一家提供网络安全和网络优化解决方案的知名企业,其产品和服务广泛应用于各行各业。
作为深信服的代理商,代理商经常会面临一些常见问题。
本文将介绍一些深信服代理商常见问题,并提供相应解答。
1. 如何成为深信服的代理商?
要成为深信服的代理商,首先需要联系深信服的销售团队或渠道合作伙伴部门,提出代理申请。
申请审核通过后,代理商需要签订代理合作协议,并根据深信服的要求完成相应的培训和认证。
2. 代理商可以销售哪些深信服的产品?
深信服代理商可以销售包括网络安全产品、网络优化产品和网络管理产品在内
的多种产品。
具体可销售的产品包括但不限于以下几个方面:
•安全网关产品:包括NGAF、WAN优化、VPN等;
•无线局域网产品:包括AC、AP等;
•云安全产品:包括云WAF、DDoS防护等;
•云服务产品:包括云堡垒机、云监控等。
代理商可以根据自身的业务需求和市场需求,选择适合的产品进行销售。
3. 代理商如何获取深信服产品的技术支持和售后服务?
深信服为代理商提供全面的技术支持和售后服务。
代理商可以通过以下途径获
取支持和服务:
•技术支持热线:代理商可以通过拨打深信服的技术支持热线获取技术支持和解决问题;
•在线技术支持:深信服为代理商提供了在线技术支持平台,代理商可以通过该平台提交技术问题,并获得专业的技术支持;
•售后服务合作伙伴:深信服有一支专业的售后服务团队,代理商可以与售后服务合作伙伴联系,获得售后服务支持。
4. 代理商如何开展市场推广和销售活动?
代理商可以通过多种方式进行市场推广和销售活动,包括但不限于以下几个方面:
•参加行业展会和会议:代理商可以参加行业展会和会议,在展会上展示深信服产品,并与潜在客户进行交流和洽谈;
•举办研讨会和培训班:代理商可以举办针对深信服产品的研讨会和培训班,吸引潜在客户参与,并提升产品知名度;
•开展网络推广:代理商可以通过互联网渠道,如建设官方网站、社交媒体宣传等方式,扩大产品的曝光度;
•与合作伙伴联合销售:代理商可以与其他相关企业合作,进行联合销售和推广,共同开拓市场。
5. 代理商如何处理售后问题和客户投诉?
代理商在销售过程中,可能会遇到一些售后问题和客户投诉。
代理商可以按照
以下步骤处理这些问题:
•第一时间响应:代理商应该对客户的问题和投诉第一时间做出响应,给予客户足够的关注和重视;
•善于沟通:代理商应该与客户进行充分的沟通,了解客户的需求和问题,积极解决客户的疑虑;
•寻求支持:如果遇到无法解决的问题,代理商可以寻求深信服的技术支持和售后服务团队的支持;
•反馈和改进:代理商应该及时将客户的问题和投诉反馈给深信服,以便深信服改进产品和服务,提升客户满意度。
结论
作为深信服的代理商,了解并解决常见问题是保障代理业务顺利进行的重要环节。
本文介绍了一些深信服代理商常见问题,并提供了相应解答,希望对代理商有所帮助。
深信服的销售团队和渠道合作伙伴部门将为代理商提供全面的支持和服务,以共同实现业务目标。