web-dev-qa-db-ja.com

Sonicwall SSL VPN:接続が切断されると再接続できません

私のユーザーの1人は、NetExtender接続に問題があります。ポータルからNetExtenderをインストールすると、正常に接続されます--ONCE。その後、再接続を試みると

ユーザーの確認...認証に失敗しました!

ルーターのログには次のように表示されます。

[タイムスタンプ] |情報| SSLVPN |認証に失敗しました:httpリクエストにユーザー名がありません(メッセージID:1079)

ユーザー名、パスワード、ドメインがNetExtenderクライアントに入力されているため、これは私には奇妙に思えます。このエラーが発生した後、再度接続する唯一の方法は、NetExtenderをアンインストール、再起動、および再インストールすることです。彼はSonicwallSSLVPNデモサイトに正常に接続でき、別のユーザーが別のPCからこのサイトに正常に接続できます。手がかりはありますか?

2
Jeffrey Hantin

私の調査結果を説明するために戻ってきました。これは、互換性のあるクライアントがWindows 7と互換性がなかったのに対し、Sonicwallデバイスの古いファームウェアが最新のNetExtenderクライアントと互換性がないことが原因であることが判明しました。

Cox DNSハイジャック は、クライアント側でも重大な交絡因子でした。

0
Jeffrey Hantin

もっと完全な答えがあればいいのにと思いますが、同じ問題があり、100%解決されていません。

単純な再起動である程度の成功を収めました。NetExtenderを閉じて、再起動します。再試行。

私はいくつかの一見ランダムな成功を収めました。私はただ試してみて、最終的にはうまくいくでしょう。これは時間に関係しているのではないかと思ったので、ファイアウォールの設定を確認してDC)すべてが完全に同期していたので、それが問題だとは思いません。

この問題は、LDAP + LocalUsers Auth(以前はLocalUsers)を有効にした後に発生したようです。問題が認証スキームに関連している可能性があります。

上記に関連して、私がまだテストできていないもう1つの可能性は、その理由が、ドメインのメンバーではない接続を試みているコンピューターに関連していることです。私がテストしているワークステーションは、(LDAP認証を実行しているドメインに)ドメインに参加していません。ただし、sonicwallデバイスから「LocalUser」を使用する場合も問題は同じです。

ポータルからインストールされるNetExのバージョンと、mysonicwallの最新バージョンも試しました。

それらの手がかりのいくつかがあなたを助けることを願っています。

3
Aerankas

これは事実の後であることを私は知っていますが、ほとんどのNetExtender接続の問題は次のいずれかで解決できることがわかりました。

ワイヤレスNICを使用している場合は、/ release/renewして再接続します。有線NICを使用している場合は、接続してネットワークアダプターを無効にし、ネットワークアダプターを再度有効にして、再接続します。

私はこれら2つの手法を使用して接続の切断の問題を回避する傾向があり、再接続すると、SSL-VPN NetExtenderクライアントの「送信済み」バイトカウンターのみがトラフィックを表示し、「受信済み」が約600バイトの受信に接続してそのまま残ります。その番号に。

「再起動」ソリューションは、クライアントが解放していないキャッシュされた資格情報/ ip adddress/authトークンを循環させるため機能すると思いますが、NICを循環させると、これらの変更が反映されます。

しかし、バグレポートの本当の道は見えません。

1
DavidWhitney