解决ensp防火墙(USG6000V)web无法打开

本文介绍了在使用华为防火墙6000v时遇到的Web访问问题,通过抓包分析发现是由于TLS版本不一致导致的。通过更换支持TLSv1.1的浏览器,如360极速浏览器,成功解决了访问问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

众所周知,华为最新版本的ensp防火墙6000v已经支持web了,但在最近我发现我怎么也打不开。

发现的问题

这是我用Google浏览器访问https://192.168.0.1:8443打开时的界面。

发现问题后我们就开始抓包排错。

当我们的防火墙没有打开web服务时,抓到的包是这样的。

我们可以从抓到的包中的http状态码516来诊断错误,

其中http状态码516其实就是http服务没有开启。

我们开启一下服务,继续抓包观察。

 我们重新访问https://192.168.0.1:8443抓包观察

 我们可以看得出是服务器和客户端之间的TLS版本协商不一致。

既然是TLS版本的问题,浏览器不支持,那么我们就要换个浏览器重新访问试试,这里我用火狐浏览器。

 果然,火狐最低支持TLS版本为TLSv1.2,而我们防火墙用的是TLSv1.1。

 如何查看我们浏览器支持的TLS版本

步骤一:用浏览器访问myssl.com。

步骤二:点击工具箱,点击国际客户端检测。

 这是我火狐支持的TLS版本。

问题解决

 换一个支持TLSv1.1的浏览器就可以啦!以至于为什么主流浏览器不支持TLSv1.1、TLSv1.0大家请自行百度。

我这里选择下载一个360极速浏览器,毕竟这是一个还能玩4399的浏览器,

然后我们查看一个TLS支持版本。

 既然支持TLSv1.1,那我们就直接访问https://192.168.0.1:8443

 成功!

end

 

 

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值