Fg-ir-23-097 ssl-vpnクライアントとポータルがアップグレード後に動作しない?!

最新の7.2にアップグレードしてCVE RCE SSL-VPNに対応した後、sslvpndのアクセスとポータルが動作しなくなった…他に同じ問題に遭遇した人はいますか?

4時間のTACセッションの後、7.2.4から7.2.5にアップグレードした後、local-inポリシーがsslvpnd用に消えたことを突き止めました(私たちの場合は1194 TCP/UDP)。

手動でローカルインポリシーを設定した後でも、sslvpndにトラフィックが転送されません。

しかし、トラフィックの流れを見ると、パケットは受信されており、ポリシー-249xxx5(ポリシーIDの最大値+1)によってドロップされます。

したがって、最も高い割り当て可能なIDはxxxxx4で、ドロップを引き起こすのはxxxxx5です。

これにより、sslvpndの初期化プロセスに誤りがあると推測しました。

正確なエラーメッセージとトレースの抜粋は明日このコメントの下に投稿します。

7.4にアップグレードしても問題は解決しませんでした… :frowning:

7.2.4にダウングレードした後、すべて正常に動作し始めました。