深信服代理商常见问题

合集下载

深信服问题排错文档

深信服问题排错文档

SANGFOR_IPSEC_ALL pdlan常见问题解决办法深信服科技有限公司2011年07月16pdlan常见问题解决办法PDLAN连接不上总时,首先请查看日志,根据日志提示排错,常见的日志有以下几种:1)日志显示wait_connectsuccess在移动端telnet总部的VPN监听口(默认是4009)是否是通的,若不通,a:请检查总部设备是否配置了全端口映射。

b:检查总部设备是否单臂部署,且在前置设备没有把设备的TCP/UDP4009端口成功映射出来。

c:是否运营商做了限制,尝试修改VPN监听端口.d:检查两端的WEBAGENT配置是否正确。

e、pdlan电脑是代理上网的,那pdlan也需要设置代理的,支持sock4和sock5代理的,否则会telnet端口4009是不通的f、检查pdlan所在网络的前置设备做了限制,拦截了VPN通迅。

2)日志显示wait_version_syn_ack1、检查总部和pdlan的版本是否一致,2.5x和2.5x可以连接,4.X和4.X连接,2.5X和4.X 的是不可以连接ipsecvpn的2、可以尝试把vpn端口改成低端端口3、可以尝试修改MTU3)日志提示load file error和configure init failed之类的日志1、这个是pdlan的注册表项被损坏的原因的,重装pdlan即可4)“[TcpNode] OnRead error:10053,errDsc = 您的主机中的软件中止了一个已建立的连接。

”1、是被本机的其他软件把连接给拒绝断开了5)移动用户PDLAN接入一直提示连接端口超时,但是测试总部端口是通的1、检查虚拟IP池和内网是否有冲突6)“绑定socket时发生错误,错误描述:以一种权限不允许的方式做了一个访问套接字的尝试”1、可能是pdlan的系统用户权限不够,或与其他软件有冲突,导致pdlan无法正确的绑定ip/mac地址的,保证电脑是超级管理员登陆的,或把电脑上其他的软件先退出再去连接除了查看日志外,也可根据一些现象排错,常见的有以下几种:1)ipsecvpn频繁掉线1、总部和pdlan电脑是否有ip网段冲突2、尝试切换传输模式3、尝试修改总部设备的MTU值4、尝试修改VPN监听端口5、检查上网线路本身是否正常2)pdlan连接不了总部1、测试telnet总部的4009端口是否通的,检查总部和pdlan的配置是否正确的2、查看pdlan控制台的日志信息,根据日志信息来排查3)pdlan连接上总部了,但访问不了1、被访问的服务和总部的VPN设备不在同一个网段,检查是否有配置系统路由和本地子网列表,如果是DLAN2.52,还需要配置dlan路由2、检查是否有对移动用户作VPN内网权限设置3、如果设备是单臂部署的,虚拟ip池配置的不是和vpn设备lan口同网段的,检查总部的前置设备上是否有回包路由的4、确认是否为总部内网电脑开启防火墙,可以尝试Ping其他电脑或使用telnet来测试。

SANGFOR DLAN及防火墙常见错误日志和解决办法

SANGFOR DLAN及防火墙常见错误日志和解决办法

SANGFOR DLAN及防火墙常见错误日志和解决办法1.DLAN总部信息16:17:00"Udp数据收发模块绑定端口失败,返回错误码99!"此日志说明本机的VPN监听端口被占用,可以修改本机的VPN监听端口或者查看哪个程序占用了VPN监听端口,关掉这个程序。

2.防DoS攻击错误16:18:00err0751:open(/dev/sinfor/dosck):No such devicedosck.o驱动没有正常挂载到系统中,请联系深信服科技技术人员。

3.DLAN总部告警14:20:07[TcpNode]OnRead error:104,errDsc=Connection reset by peer这个错误很正常,当读数据的时候发现连接已经被对端关闭之后就会出现这个日志。

对端为什么会关?可能是网络原因也可能是设备故障。

4.DLAN总部错误09:14:11[VpnKernel]StartIPMoniThread failed!有可能后台缺少一个目录或者目录下缺失文件,出现这个报错请联系深信服技术支持。

5.DLAN总部告警15:30:48[SinforIKE]与对端(IP:0.0.0.0Port:0)交互超时!当前状态为:Wait__CmdLineAuth_R!这个是在建立多线路的时候对端没有响应或者响应超时。

7.DLAN总部告警16:49:57"同博爱医院之间存在多重身份矛盾连接。

一般是A将B设置成了总部,B又将A设置成了总部。

(错误号2090)"如果确认了配置没有双向连VPN,那么看一下这些冲突的设备的网关序号是否一样。

如果网关序号是一样的,有可能出现这种问题,只能找储运部重新刷mac,然后重新开序列号。

8.DLAN总部错误15:51:07[VpnKernel]PartManager Init failed!DLAN总部错误15:51:07Part:TunPart Init error.DLAN总部错误15:51:07Open/dev/net/tun failed,errno=19,strerror=No such device虚拟网卡的驱动程序没有正常挂载到系统当中,可以在VPN虚拟接口的页面点一下确定。

深信服AD智能路由常见问题排错指导

深信服AD智能路由常见问题排错指导
深信服ad智能路由常见问题排错指导培训内容培训目标智能路由不生效问题排查思路掌握智能路由的排错思路上网时快时慢dns有时解析不到问题排查思路掌握排错思路dns代理不生效问题排查思路掌握dns代理丌生效的排错思路智能路由不生效问题排查思路深信服addns代理不生效问题排查思路上网时快时慢dns有时解析不到问题排查思路智能路由不生效问题排查思路问题现象
排查方法
DNS有时解析不到问题排查
第一步:若启用了DNS代理,调度策略选轮询或加权轮询,有可能会出现我访问 一个电信的站点,恰好调度到联通的DNS,但是这个域名联通解析不了。用DNS 前置调度策略解决。(该情况很少见)
第二步:若启用了DNS代理,查看【DNS状态】,看DNS服务器是否不停离线。 可能是DNS服务器的问题或者监视域名有问题。
4. 【系统概况】-【DNS状态】中DNS服务器是否在线.。离线的DNS服务器是不会参 与调度的。
问题思考
1.智能路由的配置是按什么规则匹配的?
深信服 AD智能路由常见问题 排错指导
培训内容
培训目标
智能路由不生效问题排查思路
掌握智能路由的排错思路
上网时快时慢,DNS有时解析不到问 题排查思路
DNS代理不生效问题排查思路
掌握排错思路 掌握DNS代理不生效的排错思路
深信服 AD
智能路由不生效问题排查思路
上网时快时慢,DNS有时 解析不到问题排查思路
第一步:判断DNS请求解析的过程是否正常。
第二步:判断上网的数据出站是否正常。
注意:如果启用了DNS代理,那么DNS请求包(UDP53端口数据)是不会走智能路 由的,会走DNS代理模块去选路解析。如果没有启用DNS代理,那么DNS请求包会 走智能路由。可以说DNS代理的优先级高于智能路由。

SANGFORSSLVPN常见问题排错指导HHW

SANGFORSSLVPN常见问题排错指导HHW

控件作用
安装时间
客户端控件管理工具,安装其他控件时会装上cscm
权限提升服务程序,在使用users权限登录系统时, 让其能够调用和安装其它控件
启用其他需要控件的功能时会强制安 装cscm控件
在安装第一个控件时也会自动安装此 控件,安装该服务必须拥有 administrators组权限
SVPN Monitor
常见问题排错指导
3. SSL可以正常登录,但无法访问内网资源(APP资源或者IP资源) 1)检查SSL设备本身能否访问到内网资源,尝试将设备的内网IP配置到 PC上,用PC去尝试一下看能否访问到,如果PC也访问不到需要检查内 网路由设置或者是服务器是否做了什么限制、服务器是否开启相关的服 务等; 2)如果使用了域名资源,需要在客户端使用ping测试一下是否解释出正 确的IP地址(不需要PING通); 3) 检查访问内网资源的IP和端口是否添加完整,可以尝试添加全IP和 全端口试下;
2、使用sinfortool工具将PC上的控件进行卸载操作、进行修复LSP操作;

app服务控件(抓取aap服务的数据包),ucp加速 控件
用户启用app服务或启用ucp加速时
ip服务客户端控件(读写虚拟网卡上数据)
用户启用ip服务,安装虚拟网卡,登 录后有该进程
ip服务虚拟网卡(添加路由,抓取访问IP资源数据) 用户启用ip服务时会安装虚拟网卡
常见问题排错指导
1. SSL登陆页面无法打开常见问题排错指导5. 第三方认证的问题
b. 与radius结合认证的问题 1)首先检查设备和radius服务器之间的连通性,检查服务器上radius 服务是否正常开启 2)确认配置在设备上的radius服务器IP地址、共享密钥、认证端口、 采用的协议是否与服务器相同 3)检查和确认是否是标准的radius服务器

深信服上网行为管理-常见问题排错指导

深信服上网行为管理-常见问题排错指导
1.在设备上测试连接外置数据中心服务器是否正常。同步端口使用的是TCP810,如果 在AC上测试连接外置数据中心失败,可以到服务器上确认本机是否正常监听TCP810 端口。可以telnet 127.0.0.1 810看是否成功 2.如果服务器本机没进程监听该端口,到【开始】中,找到外置数据中心安装目录, 先停止数据中心所有服务,再启动数据中心所有服务。 3.如果本机测试监听端口成功,则检查AC到服务器的路由是否可达,中间是否有其 他网络设备阻止了TCP810端口的访问。 4.查看系统日志,通过系统日志可以检查:外置数据中心安装软件的版本和设 备版本是否一致,外置数据中心同步账号和密码是否和设备上的一致。 5. 如果系统日志有其他告警或者错误日志,请联系400处理。
服务器上测试本机的 810端口是否通
数据中心同步失败
服务器未监听810端口【开始】-【管理工具】-【服务】中检查服务“Sangfor Data Center”(对应datacenter.exe进程)状态是不是没有启动。
右键设置该服 务的属性,服 务”。
如果本机测试监听端口成功则检查AC和服务器之间是否有其他网络设备阻止了 TCP810端口的访问。
虽然也可以把测试电脑的ip地址填到设备的排除ip里看故障是否修复但是防火墙觃则对排除ip还是生效的所以还是建议用开启拦截日志并直通来排除和定位问题如果开启拦截日志并直通后故障恢复那么可以定位问题是由于acsg设备的策略引起的通过查看拦截日志找到被拒绝数据的模块修改策略
深信服上网行为管理 常见问题排错指导
规则库更新不了
规则库更新不了
AC部署在网络当中,应用识别是基础,应用识别为后面认证,审计和控制等 模块正常工作提供保障。如果规则库太老,无法自动更新,则会导致设备一系 列异常。

深信服科技合作伙伴

深信服科技合作伙伴
有专用资源用于建立SINFOR产品演示环境;
能独立完成技术服务;
至少每半年在当地举办一次产品技术研讨会;
权益:
享受优惠的产品折扣;
具有在指定区域发展下级经销商资格;
得到深信服科技直接的销售和技术支持;
可以得到深信服科技完整的解决方案及各产品的技术细节,并保持及时更新;
2、行业合作伙伴(包括系统集成商、软件厂商等);
条件要求:
愿意以Sinfor网网通产品为首选VPN产品;
能独立完成市场推广;
对深信服科技系列产品均有较好的掌握,能为用户提供全面的解决方案和完善的售后服务。
权益:
享受优惠的产品折扣和各种奖励返点;
在向深信服科技申报项目后,得到深信服科技直接的销售和技术支持;
合作方式
根据合作伙伴的性质和合作方式的不同,深信服科技将合作伙伴分为以下类别:
1、授权代理商(金、银牌)
条件要求:
愿意以SINFOR产品为首选VPN产品;
愿意承诺一定的销售量并遵守厂商制定的渠道价格体系;
定期向深信服科技渠道销售经理提供销售预测和销售记录;
B、资料平台:
深信服将为合作伙伴提供完善的资料和文档,其中主要包括:市场分析;竞争对手分析;VPN产品资料;销售方法、解决方案等。
C、演示平台:
深信服将为您及您的客户搭建VPN演示体验中心,从而使您能够更好的贴近客户需求,并定期维护、更新。
D、试用平台:
深信服免费给您及您的客户提供VPN产品的试用服务,争取以最快的速度让用户去了解、去实践,同时让他对SINFOR VPN系统到场市场及技术指导
可要求深信服公司渠道合作经理到当地配合进行市场推广活动

深信服AC--设备简单的--故障排查--方法

深信服AC--设备简单的--故障排查--方法

首先网络中遇见问题,我们需要向办法先确认下问题大概是出在哪台设备上。

首先查看设备的接口灯是否正常(电口左边的灯会闪,右边的灯长亮)右上角的红色的警告灯是否长亮-------长亮则不正常,闪是正常的。

AC网桥部署网关部署排查方法都一样
在设备控制台----系统诊断-----上网故障排除------点击开启
拦截日志过滤条件中添加0.0.0.0-255.255.255.255
勾选上同时开启数据直通填写有问题的那台电脑的IP 地址
开启好,再测试下,不能访问的网站应用等的网络问题有没有解决
1.可以访问了,则说明该网络中的问题就是我们设备的策略等因素导致的问题,可以选择
给我们打电话联系我们帮你们处理。

具体方法后续跟进说明。

2.如果还是不能访问则说明和我们设备没关系,可以选择找其他设备的问题。

对于情况一问题排查方法
案例:我自己做了一个策略禁止百度所有相关的网站。

现在我不能访问百度等相关的网站。

这个时候查看下我自己PC 的地址为
然后进入设备的控制台开启上网故障排查,测试!
测试结果为我可以访问百度类的网站了
这个时候确认问题出在我们设备上。

这个时候进入设备的数据中心,同时让该用户多访问几次不能访问的应用这样就更便于查找到具体被什么策略挡住了。

填写好我们需要查找的用户只需要查找被拒绝的就好了。

这样我们会查到很多的内容
就可以看到用户被什么策略挡住了,然后进行相应的修改就好了。

深信服产品故障判断指引

深信服产品故障判断指引

Adesk产品故障判断指引
序号
故障现象
11 使用adesk按电源键无法开机
12 adesk VGA显示偏色严重等 13 adesk 断电后再来电无法启动 14 升级后出现sdcard只读
处理办法
1.确认客户处供电情况是否稳定; 2.确认产品标配电源线是否正常,可尝试更换标配电源线测 试; 3.如排除以上情况后,请联系深信服客服中心处理。
联系深信服 客服中心
是否登

录设备

联系深信服 客服中心
开机等待1小时, 是 再重复步骤1,是 否正常登录设备

问题解决
故障返修
告警灯(alarm)常亮,或无法登录设备—AD产品线排查
无法登录设备(Ad)
1、开机等待10分钟,如问题依旧,
则重启一次设备,再通过网及manage口,配置与网 口同网段IP进行ping测试;
覆盖故障现象包括:无法通电、告警灯常亮无法登录系统、 网口故障、网口兼容性等问题。
产品无法通电
设备无法通电
拔掉电源4-5秒,更换 电源插排,做以下操作
故障返修
是否两个

电源开关

先按下硬开关,再按下 软开关(弹性开关),再 开机

设备加电, 是
确认是否
正常启动
问题解决
告警灯(alarm)常亮,或无法登录设备情况基础排查
联系深信服 客服中心
是 能否接 显示器

故障返修
告警灯常亮,或 无法登录设备
通过交叉线短接设备 任意两个网口(AC设备 接千兆交换机或PC,防 止恢复默认配置)
【注意】如因导入配置后导致的故障, 请直接联系深信服客服中心并说明情况
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

深信服代理商常见问题
深信服(Sangfor)是一家提供网络安全和网络优化解决方案的知名企业,其产品和服务广泛应用于各行各业。

作为深信服的代理商,代理商经常会面临一些常见问题。

本文将介绍一些深信服代理商常见问题,并提供相应解答。

1. 如何成为深信服的代理商?
要成为深信服的代理商,首先需要联系深信服的销售团队或渠道合作伙伴部门,提出代理申请。

申请审核通过后,代理商需要签订代理合作协议,并根据深信服的要求完成相应的培训和认证。

2. 代理商可以销售哪些深信服的产品?
深信服代理商可以销售包括网络安全产品、网络优化产品和网络管理产品在内
的多种产品。

具体可销售的产品包括但不限于以下几个方面:
•安全网关产品:包括NGAF、WAN优化、VPN等;
•无线局域网产品:包括AC、AP等;
•云安全产品:包括云WAF、DDoS防护等;
•云服务产品:包括云堡垒机、云监控等。

代理商可以根据自身的业务需求和市场需求,选择适合的产品进行销售。

3. 代理商如何获取深信服产品的技术支持和售后服务?
深信服为代理商提供全面的技术支持和售后服务。

代理商可以通过以下途径获
取支持和服务:
•技术支持热线:代理商可以通过拨打深信服的技术支持热线获取技术支持和解决问题;
•在线技术支持:深信服为代理商提供了在线技术支持平台,代理商可以通过该平台提交技术问题,并获得专业的技术支持;
•售后服务合作伙伴:深信服有一支专业的售后服务团队,代理商可以与售后服务合作伙伴联系,获得售后服务支持。

4. 代理商如何开展市场推广和销售活动?
代理商可以通过多种方式进行市场推广和销售活动,包括但不限于以下几个方面:
•参加行业展会和会议:代理商可以参加行业展会和会议,在展会上展示深信服产品,并与潜在客户进行交流和洽谈;
•举办研讨会和培训班:代理商可以举办针对深信服产品的研讨会和培训班,吸引潜在客户参与,并提升产品知名度;
•开展网络推广:代理商可以通过互联网渠道,如建设官方网站、社交媒体宣传等方式,扩大产品的曝光度;
•与合作伙伴联合销售:代理商可以与其他相关企业合作,进行联合销售和推广,共同开拓市场。

5. 代理商如何处理售后问题和客户投诉?
代理商在销售过程中,可能会遇到一些售后问题和客户投诉。

代理商可以按照
以下步骤处理这些问题:
•第一时间响应:代理商应该对客户的问题和投诉第一时间做出响应,给予客户足够的关注和重视;
•善于沟通:代理商应该与客户进行充分的沟通,了解客户的需求和问题,积极解决客户的疑虑;
•寻求支持:如果遇到无法解决的问题,代理商可以寻求深信服的技术支持和售后服务团队的支持;
•反馈和改进:代理商应该及时将客户的问题和投诉反馈给深信服,以便深信服改进产品和服务,提升客户满意度。

结论
作为深信服的代理商,了解并解决常见问题是保障代理业务顺利进行的重要环节。

本文介绍了一些深信服代理商常见问题,并提供了相应解答,希望对代理商有所帮助。

深信服的销售团队和渠道合作伙伴部门将为代理商提供全面的支持和服务,以共同实现业务目标。

相关文档
最新文档