最新の7.2にアップグレードしてCVE RCE SSL-VPNに対応した後、sslvpndのアクセスとポータルが動作しなくなった…他に同じ問題に遭遇した人はいますか?
4時間のTACセッションの後、7.2.4から7.2.5にアップグレードした後、local-inポリシーがsslvpnd用に消えたことを突き止めました(私たちの場合は1194 TCP/UDP)。
手動でローカルインポリシーを設定した後でも、sslvpndにトラフィックが転送されません。
しかし、トラフィックの流れを見ると、パケットは受信されており、ポリシー-249xxx5(ポリシーIDの最大値+1)によってドロップされます。
したがって、最も高い割り当て可能なIDはxxxxx4で、ドロップを引き起こすのはxxxxx5です。
これにより、sslvpndの初期化プロセスに誤りがあると推測しました。
正確なエラーメッセージとトレースの抜粋は明日このコメントの下に投稿します。
7.4にアップグレードしても問題は解決しませんでした…
7.2.4にダウングレードした後、すべて正常に動作し始めました。