• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

h3c secpath F100 防火牆

2025-05-15提問
  • 0關注
  • 0收藏,199瀏覽
粉絲:0人 關注:0人

問題描述:

h3c secpath F100 防火牆,ssl vpn有這個現象,最近發現很多ssl vpn用戶登錄提示賬戶密碼錯誤或認證服務器錯誤,修改用戶密碼後可以登錄,第二天又出現密碼不對,又需要修改密碼才能登錄。請問這是什麼問題?

5 個回答
釘子Blankbox 知了小白
粉絲:0人 關注:0人


提示這個,修改密碼後就可以登錄,過一天又不行了。

ssl vpn是FW本地賬號認證的,不是外部服務器。


Xcheng 九段
粉絲:125人 關注:3人

聯係服務器側定位失敗原因或日誌吧


或者有條件fw本地賬號密碼測試看看吧


如果正常就是服務器側問題,協調服務器側解決吧

對。或者搖人吧

Xcheng 發表時間:2025-05-15 更多>>

ssl vpn是FW本地賬號認證的,不是外部服務器。

釘子Blankbox 發表時間:2025-05-15

那就查日誌進一步定位唄

Xcheng 發表時間:2025-05-15
回複Xcheng:

web界麵沒找到相關ssl vpn相關日誌,需要去cli中查嗎?

釘子Blankbox 發表時間:2025-05-15

對。或者搖人吧

Xcheng 發表時間:2025-05-15

配置方便發一下看一下嗎?

粉絲:120人 關注:1人

看下防火牆上的日誌

檢查下存儲空間剩餘情況

粉絲:29人 關注:1人

這個問題可能與SSL VPN的認證機製有關。有幾種可能的原因:

1. **認證服務器問題**:SSL VPN的認證可能依賴於後端的認證服務器(如RADIUS、LDAP等)。如果認證服務器出現問題,可能會導致用戶認證失敗。請檢查認證服務器的狀態和日誌,看是否有異常。

2. **密碼存儲問題**:如果防火牆或認證服務器在存儲用戶密碼時出現問題,可能會導致用戶密碼在某些情況下無法正確匹配。這可能與密碼的加密方式、存儲格式或數據庫問題有關。

3. **會話管理問題**:SSL VPN的會話管理機製可能存在問題,導致用戶會話在某些情況下被錯誤地終止或更新,從而要求用戶重新認證。檢查會話超時設置和會話管理策略。

4. **網絡問題**:網絡不穩定或延遲也可能導致認證失敗。檢查網絡連接,確保SSL VPN網關地址可達,且網絡延遲在可接受範圍內。

5. **軟件版本問題**:您提到的SECPATH1000FCG_1000FSG_1000FAG-CMW520-R3733版本可能存在已知問題,如“可以通過一定操作,不進行二次認證,直接登陸成功”。這可能是一個安全漏洞或軟件bug,建議檢查是否有更新的版本或補丁。

建議您按照故障處理步驟進行排查,如果問題持續存在,可能需要聯係H3C的技術支持,獲取更專業的幫助和解決方案。同時,檢查是否有係統日誌或錯誤信息,這將有助於定位問題。


編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明