各位好,有个问题,我这里有个H3C的防火墙,型号为:SecPath F100-S-G,昨天突然断电了一下,重新上电后,发现sslvpn的网站无法打开,IE11显示【无法安全地连接到此页面】(用chrome,显示【意外终止了连接】),使用telnet+端口,屏幕一闪就退出了,使用抓包发现,3次握手后,就立刻4次断开了,而且断开是防火墙发起的,这个情况,大致应该是哪里的问题?如果需要debug,我应该调试哪个模块?谢谢!! 我检查过 1、时间,和本地计算机时间相差在1分钟以内,时区也是正确的。
2、做过一个策略,公网口到设备,允许,有包匹配,设置拒绝,就无法连设备。
3、有本地证书,用于设备的https服务上,证书也可以使用。 4、做过了debug tcp模块的,结果和抓包一样的结果,先3次握手,然后就4次断开了 5、除了根证书没有信任,名称和时间都是有效的,类型是:web服务器证书。
|