亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        Windows 10訪問SSL VPN出故障

        2018-11-08 05:33:20山東欒曉鵬孫紅春
        網(wǎng)絡安全和信息化 2018年1期
        關鍵詞:網(wǎng)卡控件日志

        ■ 山東 欒曉鵬 孫紅春

        筆者公司配置了深信服VPN 3150設備,為異地園區(qū)和出差員工提供IPSec VPN與SSL VPN服務。隨著客戶端操作系統(tǒng)的多樣化、移動化越來越嚴重,加之需要訪問的VPN資源也不僅局限于TCP服務,為此,對于SSL VPN的資源建立我們根據(jù)需要設置了TCP應用及L3VPN應用。

        資源性質中的TCP應用與L3VPN應用還是有較大區(qū)別的,TCP應用需要在VPN客戶端IE瀏覽器上安裝一個ProxyIE控件,通過該控件實現(xiàn)TCP與SSL協(xié)議數(shù)據(jù)轉換。客戶端數(shù)據(jù)提交到SSL VPN設備后,由SSL VPN設備發(fā)起對資源服務器的訪問。此方式僅支持TCP應用。L3VPN應用需要在VPN客戶端安裝虛擬網(wǎng)卡,這一點與IPSec方式類似,通過虛擬網(wǎng)卡與SSL VPN設備間建立隧道并封裝傳輸數(shù)據(jù)。此方式支持所有TCP、UDP、ICMP應用。另外,如果資源服務器需要主動訪問VPN客戶端時,資源應用只能選用L3VPN而不是TCP了。

        圖1 登錄時的SSL VPN連接狀態(tài)

        圖2 登錄數(shù)秒后的SSL VPN連接狀態(tài)

        故障現(xiàn)象

        異地用戶通過Windows 7、Windows 8等系統(tǒng)訪問公司SSL VPN資源正常。相同的鏈路、賬戶、網(wǎng)絡及IE設置,使用Windows 10訪問公司SSL VPN資源,可以登錄到VPN且能看到資源列表,但是無法正常使用VPN資源。

        故障排查

        1.檢查IE設置

        Windows 10自帶IE及Edge兩款瀏覽器。檢查IE的Internet屬性→高級設置,確?!笆褂肧SL 3.0”和“使用TLS 1.0”已勾選。

        2.檢查并啟用涉及的系統(tǒng)服務

        運 行 services.msc,檢查“Routing and Remote Access”、“Device Install Service”、“Device Setup Manager”服務,確保這三項系統(tǒng)服務啟動運行。

        3.以管理員身份運行IE或者VPN登錄工具easyconnect登錄VPN

        提交SSL VPN賬戶與密碼,桌面右下角提示VPN已連接,但經(jīng)過仔細觀察,在登錄后的數(shù)秒后,虛擬IP地址由正常的地址池分配IP(2.0.1.8)變成了“未分配”狀態(tài)(如圖 1、圖 2)。

        4.在SSL VPN登錄界面下載svpntool工具(SSL VPN控件調試修復工具)進行控件修復,并啟動DebugView工具對登錄VPN過程進行抓包日志分析。

        圖3 登錄初期日志節(jié)選(隧道建立、服務器下發(fā)資源)

        圖4 登錄過程的報錯日志

        圖5 設備管理器中網(wǎng)絡適配器狀態(tài)

        根據(jù)日志分析,登錄初期,客戶端與VPN設備建立了正常的隧道,并獲取了VPN服務器下發(fā)資源(如圖3)。但在后續(xù)的日志中出現(xiàn)了“獲取虛擬網(wǎng)卡信息失敗”錯誤(如圖4)。這個錯誤提示與登錄狀態(tài)未分配到虛擬IP地址現(xiàn)象相呼應,于是解決問題的關注點集中在虛擬網(wǎng)卡上了。

        故障解決

        進入系統(tǒng)設備管理器查看虛擬網(wǎng)卡設備狀態(tài),網(wǎng)絡適配器設備狀態(tài)中,VPN虛擬網(wǎng)卡“Sangfor SSL VPN CS Support System VNIC”處于設備隱藏且停用狀態(tài)。找到了問題所在,啟用VPN虛擬網(wǎng)卡。重新登錄SSL VPN,驗證功能,故障排除。

        經(jīng)驗總結

        對于SSL VPN的登錄使用問題,首先應保證IE瀏覽器及系統(tǒng)的相關服務正確配置與啟用;再根據(jù)出現(xiàn)的問題配以網(wǎng)絡分析工具加以診斷。在實際運維工作中出現(xiàn)問題時,往往僅根據(jù)故障現(xiàn)象很難進行準確定位和排查,這時通過網(wǎng)絡抓包工具(Sniffer、Wireshark等)或專門的診斷日志分析工具,可以很方便地進行故障定位,同時,對各種通訊過程、協(xié)議學習都有很大的幫助。另外,根據(jù)虛擬網(wǎng)卡在Windows 7與Windows 10系統(tǒng)的中安裝對比,Windows 10對虛擬設備雖然安裝好驅動,但需手動啟用,實際使用較為不便,不過從安全性角度考慮,這一點還是值得肯定的。

        猜你喜歡
        網(wǎng)卡控件日志
        在DDS 中間件上實現(xiàn)雙冗余網(wǎng)卡切換的方法
        一名老黨員的工作日志
        華人時刊(2021年13期)2021-11-27 09:19:02
        扶貧日志
        心聲歌刊(2020年4期)2020-09-07 06:37:14
        Server 2016網(wǎng)卡組合模式
        關于.net控件數(shù)組的探討
        軟件(2018年7期)2018-08-13 09:44:42
        游學日志
        挑戰(zhàn)Killer網(wǎng)卡Realtek網(wǎng)游專用Dragon網(wǎng)卡
        一種基于粗集和SVM的Web日志挖掘模型
        就這樣玩會VBA中常見的自定義控件
        電腦迷(2012年24期)2012-04-29 00:44:03
        巧識劣質水晶頭
        精品亚洲国产亚洲国产| 人妻在线日韩免费视频| 人人妻人人爽人人做夜欢视频九色 | 亚洲黄片高清在线观看| 中文字幕日本在线乱码| 一二三四五区av蜜桃| 亚洲熟妇久久国产精品| 广东少妇大战黑人34厘米视频| 91精品国产高清久久久久| 五月激情在线观看视频| 免费在线观看播放黄片视频| 午夜免费视频| 亚洲学生妹高清av| 欧洲亚洲色一区二区色99| 国产一区二区三区在线av| 国产一区二区三区中文在线| 国产成人精品久久一区二区三区| 欧洲-级毛片内射| 黄色大片一区二区中文字幕| 亚洲日本中文字幕乱码| 久久精品国产亚洲夜色av网站| 亚洲av永久精品爱情岛论坛| 亚洲av色香蕉一区二区三区| 99久久精品国产一区二区三区| 亚洲成a人片在线网站| 亚洲国产av一区二区三| 青青草好吊色在线观看| 国产精品白浆在线观看免费| 东方aⅴ免费观看久久av| 亚洲国产AⅤ精品一区二区不卡| 国产日本精品一区二区免费| 99re6在线视频精品免费| 亚洲精品第一国产综合亚av| 欧美日韩一线| 日韩亚洲一区二区三区在线| 极品人妻被黑人中出种子| 天天躁日日躁狠狠很躁| 国产在线精品福利大全| 国产精品三级在线不卡| 无遮挡1000部拍拍拍免费| 精品一区二区三区无码免费视频|