Навигация по странице:
|
|
vpnsysop.fm
%PDF-1.4
%
1 0 объект
>
эндообъект
9 0 объект
>
эндообъект
2 0 объект
>
эндообъект
3 0 объект
>
эндообъект
4 0 объект
>
ручей
Acrobat Distiller 7. 0 (Windows)FrameMaker 7.22011-04-01T18:33:53Z2005-09-09T14:11:36Zapplication/pdf
UUID: 37b91a4a-3ac6-4e19-b14f-49dece901ebduuid: 94c8ddd8-34ba-4075-a6b5-424c10b43e87
конечный поток
эндообъект
5 0 объект
>
эндообъект
6 0 объект
>
эндообъект
7 0 объект
>
эндообъект
8 0 объект
>
эндообъект
10 0 объект
>
эндообъект
11 0 объект
>
эндообъект
12 0 объект
>
эндообъект
13 0 объект
3507
эндообъект
14 0 объект
>
эндообъект
15 0 объект
>
эндообъект
16 0 объект
>
эндообъект
17 0 объект
>
эндообъект
18 0 объект
>
эндообъект
190 объект
>
эндообъект
20 0 объект
>
эндообъект
21 0 объект
>
эндообъект
22 0 объект
>
эндообъект
23 0 объект
>
эндообъект
24 0 объект
>
эндообъект
25 0 объект
>
эндообъект
26 0 объект
>
эндообъект
27 0 объект
>
ручей
HtSMo0WhBQ_knC}_ð GrYH=>JOHƅ`%PNe!h%Q\g|{CdT2NҷvN/'{/㛃zRɬ>Lzۛ;dR
ȔS|R-ab+Q:x/s_]Tl3la
5 ,`2yS$mz)`*/’I|g=/JJ[i(y,38$ICʝ
[fJྒn»:k\ią0Eln @q$:%dR)х@ِpQ+»2FXՍ?&Wox~\=5tyvn>n\~n0′
Устранение неполадок с подключением «точка-сеть» Azure — VPN-шлюз Azure
- Статья
- 10 минут на чтение
В этой статье перечислены распространенные проблемы с подключением «точка-сеть», с которыми вы можете столкнуться. Также обсуждаются возможные причины и решения этих проблем.
Ошибка клиента VPN: не удалось найти сертификат
Симптом
При попытке подключения к виртуальной сети Azure с помощью клиента VPN появляется следующее сообщение об ошибке:
Не удалось найти сертификат, который можно использовать с этим расширяемым протоколом аутентификации. (Ошибка 798)
Причина
Эта проблема возникает, если сертификат клиента отсутствует в Certificates — Current User\Personal\Certificates .
Решение
Чтобы решить эту проблему, выполните следующие действия:
-
Откройте Диспетчер сертификатов: нажмите Пуск , введите управление сертификатами компьютеров , а затем нажмите управлять сертификатами компьютеров в результатах поиска.
-
Убедитесь, что следующие сертификаты находятся в правильном месте:
Сертификат Местоположение AzureClient.pfx Текущий пользователь\персональные\сертификаты AzureRoot.cer Локальный компьютер\Доверенные корневые центры сертификации -
Перейдите в C:\Users
\AppData\Roaming\Microsoft\Network\Connections\Cm , вручную установите сертификат (файл *.cer) в хранилище пользователя и компьютера.
Дополнительные сведения об установке сертификата клиента см. в разделе Создание и экспорт сертификатов для подключений типа «точка — сайт».
Примечание
При импорте сертификата клиента не выбирайте параметр Включить надежную защиту закрытого ключа .
Не удалось установить сетевое соединение между вашим компьютером и VPN-сервером, поскольку удаленный сервер не отвечает
Симптом
При попытке подключения к шлюзу виртуальной сети Azure с помощью IKEv2 в Windows появляется следующее сообщение об ошибке. :
Не удалось установить сетевое соединение между вашим компьютером и сервером VPN, так как удаленный сервер не отвечает
Причина
Проблема возникает, если версия Windows не поддерживает фрагментацию IKE
Решение
IKEv2 поддерживается в Windows 10 и Server 2016. Однако для использования IKEv2 необходимо установить обновления и локально задать значение ключа реестра. Версии ОС до Windows 10 не поддерживаются и могут использовать только SSTP.
Чтобы подготовить Windows 10 или Server 2016 для IKEv2:
-
Установите обновление.
Версия ОС Дата Номер/ссылка Windows Server 2016
Windows 10 версии 160717 января 2018 г. КБ4057142 Windows 10 версии 1703 17 января 2018 г. КБ4057144 Windows 10 версии 1709 22 марта 2018 г. КБ4089848 -
Установите значение раздела реестра. Создайте или установите ключ
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\ IKEv2\DisableCertReqPayload
REG_DWORD в реестре на 1.
Ошибка клиента VPN: полученное сообщение было неожиданным или неправильно отформатировано
Симптом
При попытке подключения к виртуальной сети Azure с помощью клиента VPN появляется следующее сообщение об ошибке:
Полученное сообщение было неожиданным или неправильно отформатировано. (Ошибка 0x800)
Причина
Эта проблема возникает, если выполняется одно из следующих условий:
- Использование определяемых пользователем маршрутов (UDR) с маршрутом по умолчанию в подсети шлюза задано неправильно.
- Открытый ключ корневого сертификата не загружен в VPN-шлюз Azure.
- Ключ поврежден или просрочен.
Решение
Чтобы решить эту проблему, выполните следующие действия:
- Удалить UDR в подсети шлюза.
Убедитесь, что UDR правильно перенаправляет весь трафик.
- Проверьте состояние корневого сертификата на портале Azure, чтобы узнать, был ли он отозван. Если он не отозван, попробуйте удалить корневой сертификат и повторно загрузить. Дополнительные сведения см. в разделе Создание сертификатов.
Ошибка клиента VPN: цепочка сертификатов обработана, но завершена
Симптом
При попытке подключения к виртуальной сети Azure с помощью клиента VPN появляется следующее сообщение об ошибке:
Цепочка сертификатов обработана, но завершена корневым сертификатом, которому не доверяет поставщик доверия.
Решение
-
Убедитесь, что следующие сертификаты находятся в правильном месте:
Сертификат Местоположение AzureClient.pfx Текущий пользователь\персональные\сертификаты Azuregateway- GUID . cloudapp.net
Текущий пользователь\Доверенные корневые центры сертификации AzureGateway- GUID .cloudapp.net, AzureRoot.cer Локальный компьютер\Доверенные корневые центры сертификации -
Если сертификаты уже находятся в расположении, попробуйте удалить сертификаты и переустановить их. Сертификат azuregateway- GUID .cloudapp.net находится в пакете конфигурации VPN-клиента, загруженном с портала Azure. Вы можете использовать файловые архиваторы для извлечения файлов из пакета.
Ошибка загрузки файла: целевой URI не указан
Симптом
Появляется следующее сообщение об ошибке:
Ошибка загрузки файла. Целевой URI не указан.
Причина
Эта проблема возникает из-за неправильного типа шлюза.
Решение
Тип шлюза VPN должен быть VPN , а тип VPN должен быть RouteBased .
Ошибка клиента VPN: сбой пользовательского сценария Azure VPN
Симптом
При попытке подключения к виртуальной сети Azure с помощью VPN-клиента появляется следующее сообщение об ошибке:
Сбой пользовательского сценария (для обновления таблицы маршрутизации). (Ошибка 8007026f)
Причина
Эта проблема может возникнуть, если вы пытаетесь открыть VPN-соединение «точка-точка» с помощью ярлыка.
Решение
Откройте пакет VPN напрямую, а не с помощью ярлыка.
Не удается установить VPN-клиент
Причина
Требуется дополнительный сертификат, чтобы доверять шлюзу VPN для вашей виртуальной сети. Сертификат включен в пакет конфигурации VPN-клиента, созданный на портале Azure.
Решение
Извлеките пакет конфигурации клиента VPN и найдите файл .cer. Чтобы установить сертификат, выполните следующие действия:
- Откройте mmc.exe.
- Добавьте оснастку Сертификаты .
- Выберите Компьютер учетная запись для локального компьютера.
- Щелкните правой кнопкой мыши узел Trusted Root Certification Authorities . Щелкните All-Task > Import и перейдите к файлу .cer, который вы извлекли из пакета конфигурации VPN-клиента.
- Перезагрузите компьютер.
- Попробуйте установить VPN-клиент.
Ошибка портала Azure: не удалось сохранить шлюз VPN, и данные недействительны
Симптом
При попытке сохранить изменения для шлюза VPN на портале Azure появляется следующее сообщение об ошибке:
Не удалось сохранить шлюз виртуальной сети < имя шлюза >. Данные для сертификата < ID сертификата > недействительны.
Причина
Эта проблема может возникнуть, если открытый ключ корневого сертификата, который вы загрузили, содержит недопустимый символ, например пробел.
Решение
Убедитесь, что данные в сертификате не содержат недопустимых символов, таких как разрывы строк (возврат каретки). Все значение должно быть одной длинной строкой. Следующий текст является образцом сертификата:
-----НАЧАТЬ СЕРТИФИКАТ----- MIIC5zCCAc+gAwIBAgIQFSwsLuUrCIdHwI3hzJbdBjANBgkqhkiG9w0BAQsFADAW MRQwEgYDVQQDDAtQMlNSb290Q2VydDAeFw0xNzA2MTUwMjU4NDZaFw0xODA2MTUw MzE4NDZaMBYxFDASBgNVBAMMC1AyU1Jvb3RDZXJ0MIIBijANBgkqhkiG9w0BAQEF AAOCAQ8AMIIBCgKCAQEAz8QUCWCxxxTrxF5yc5uUpL/bzwC5zZ804ltB1NpPa/PI sa5uwLw/YFb8XG/JCWxUJpUzS/kHUKFluqkY80U+fAmRmTEMq5wcaMhp3wRfeq+1 G9OPBNTyqpnHe+i54QAnj1DjsHXXNL4AL1N8/TSzYTm7dkiq+EAIyRRMrZlYwije 407ChxIp0stB84MtMShhyoSm2hgl+3zfwuaGXoJQwWiXh715kMHVTSj9zFechYd7 5OLltoRRDyyxsf0qweTFKIgFj13Hn/bq/UJG3AcyQNvlCv1HwQnXO+hckVBB29мы sF8QSYk2MMGimPDYYt4ZM5tmYLxxxvGmrGhc+HWXzMeQIDAQABozEwLzAOBgNVHQ8B Af8EBAMCAgQwHQYDVR0OBBYEFBE9zZWhQftVLBQNATC/LHLvMb0OMA0GCSqGSIb3 DQEBCwUAA4IBAQB7k0ySFUQu72sfj3BdNxrXSyOT4L2rADLhxxxiK0U6gHUF6eWz /0h6y4mNkg3NgLT3j/WclqzHXZruhWAXSF+VbAGkwcKA99xGWOcUJ+vKVYL/kDja gaZrxHlhTYVVmwn4F7DWhteFqhzZ89/W9Mv6p180AimF96qDU8Ez8t860HQaFkU6 2Nw9ZMsGkvLePZZi78yVBDCWMogBMhrRVXG/xQkBajgvL5syLwFBo2kWGdC+wyWY U/Z+EK9UuHnn3Hkq/vXEzRVsYuaxchta0X2UNRzRq+o706l+iyLTpe6fnvW6ilOi e8Jcej7mzunzyjz4chN0/WVF94MtxbUkLkqP -----КОНЕЦ СЕРТИФИКАТА-----
Ошибка портала Azure: не удалось сохранить шлюз VPN, а имя ресурса является недопустимым
Симптом
При попытке сохранить изменения для шлюза VPN на портале Azure появляется следующее сообщение об ошибке:
Не удалось сохранить шлюз виртуальной сети < имя шлюза >. Имя ресурса < имя сертификата , которое вы пытаетесь загрузить > недопустимо .
Причина
Эта проблема возникает из-за того, что имя сертификата содержит недопустимый символ, например пробел.
Ошибка портала Azure: ошибка загрузки файла пакета VPN 503
Симптом
При попытке загрузить пакет конфигурации клиента VPN появляется следующее сообщение об ошибке:
Не удалось загрузить файл. Сведения об ошибке: ошибка 503. Сервер занят.
Решение
Эта ошибка может быть вызвана временной сетевой проблемой. Попробуйте снова загрузить пакет VPN через несколько минут.
Обновление VPN-шлюза Azure: все клиенты типа «точка-сеть» не могут подключиться
Причина
Если сертификат израсходован более чем на 50 %, сертификат обновляется.
Решение
Чтобы решить эту проблему, повторно загрузите и повторно разверните пакет Point to Site на всех клиентах.
Одновременно подключено слишком много VPN-клиентов
Достигнуто максимально допустимое количество подключений. Вы можете увидеть общее количество подключенных клиентов на портале Azure.
VPN-клиент не может получить доступ к сетевым файловым ресурсам
Симптом
VPN-клиент подключился к виртуальной сети Azure. Однако клиент не может получить доступ к сетевым ресурсам.
Причина
Для доступа к файловому ресурсу используется протокол SMB. Когда соединение инициируется, VPN-клиент добавляет учетные данные сеанса, и происходит сбой. После установления соединения клиент вынужден использовать учетные данные кэша для проверки подлинности Kerberos. Этот процесс инициирует запросы к центру распространения ключей (контроллеру домена) для получения токена. Поскольку клиент подключается из Интернета, он может не получить доступ к контроллеру домена. Таким образом, клиент не может переключиться с Kerberos на NTLM.
Единственный раз, когда у клиента запрашиваются учетные данные, это когда у него есть действительный сертификат (с SAN=UPN), выданный доменом, к которому он присоединен. Клиент также должен быть физически подключен к доменной сети. В этом случае клиент пытается использовать сертификат и обращается к контроллеру домена. Затем Центр распространения ключей возвращает ошибку «KDC_ERR_C_PRINCIPAL_UNKNOWN». Клиент вынужден переключиться на NTLM.
Решение
Чтобы обойти эту проблему, отключите кэширование учетных данных домена из следующего подраздела реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\DisableDomainCreds — установите значение 1 VPN-подключение к сайту, а затем переустановите VPN-клиент. В этом случае VPN-подключение не настроено успешно. Вы не видите VPN-подключение в настройках Сетевых подключений в Windows.
Решение
Чтобы решить эту проблему, удалите старые файлы конфигурации VPN-клиента из C:\Users\UserName\AppData\Roaming\Microsoft\Network\Connections
Клиент VPN "точка-сеть" не может разрешить полное доменное имя ресурсов в локальном домене
Симптом
Когда клиент подключается к Azure с помощью VPN-подключения "точка-сеть", он не может разрешить полное доменное имя ресурсов в локальном домене. ваш локальный домен.
Причина
VPN-клиент типа "точка-сеть" обычно использует DNS-серверы Azure, настроенные в виртуальной сети Azure. DNS-серверы Azure имеют приоритет над локальными DNS-серверами, настроенными в клиенте (если метрика интерфейса Ethernet не ниже), поэтому все DNS-запросы отправляются на DNS-серверы Azure. Если на DNS-серверах Azure нет записей для локальных ресурсов, запрос завершается ошибкой.
Решение
Чтобы устранить проблему, убедитесь, что DNS-серверы Azure, используемые в виртуальной сети Azure, могут разрешать записи DNS для локальных ресурсов. Для этого вы можете использовать серверы пересылки DNS или условные серверы пересылки. Дополнительные сведения см. в разделе Разрешение имен с использованием собственного DNS-сервера 9.0007
VPN-подключение типа "точка-сеть" установлено, но вы по-прежнему не можете подключиться к ресурсам Azure
Причина
Эта проблема может возникнуть, если VPN-клиент не получает маршруты от VPN-шлюза Azure.
Решение
Чтобы решить эту проблему, сбросьте VPN-шлюз Azure. Чтобы убедиться, что новые маршруты используются, VPN-клиенты типа "точка-сеть" должны быть загружены снова после успешной настройки пиринга виртуальной сети.
Ошибка: «Функции отзыва не удалось проверить отзыв, так как сервер отзыва был отключен. (Ошибка 0x80092013)"
Причины
Это сообщение об ошибке появляется, если клиент не может получить доступ к http://crl3.digicert.com/ssca-sha2-g1.crl и http://crl4.digicert.com/ssca-sha2-g1. .crl. Для проверки отзыва требуется доступ к этим двум сайтам. Эта проблема обычно возникает на клиенте, для которого настроен прокси-сервер. В некоторых средах, если запросы не проходят через прокси-сервер, они будут отклонены брандмауэром Edge.
Решение
Проверьте настройки прокси-сервера, убедитесь, что клиент имеет доступ к http://crl3.digicert.com/ssca-sha2-g1.crl и http://crl4.digicert.com/ssca-sha2- g1.кр.
Ошибка VPN-клиента: соединение было запрещено из-за политики, настроенной на вашем сервере RAS/VPN.
(Ошибка 812)
Причина
Эта ошибка возникает, если сервер RADIUS, который вы использовали для проверки подлинности VPN-клиента, имеет неверные настройки или шлюз Azure не может подключиться к серверу Radius.
Решение
Убедитесь, что сервер RADIUS настроен правильно. Дополнительные сведения см. в статье Интеграция проверки подлинности RADIUS с сервером многофакторной проверки подлинности Azure AD.
«Ошибка 405» при загрузке корневого сертификата с VPN-шлюза
Причина
Корневой сертификат не был установлен. Корневой сертификат устанавливается в клиентском хранилище доверенных сертификатов .
Ошибка VPN-клиента: удаленное подключение не было установлено, так как попытка создания VPN-туннеля не удалась. (Ошибка 800)
Причина
Драйвер сетевой карты устарел.
Решение
Обновите драйвер сетевой карты:
- Нажмите Запустите , введите Диспетчер устройств и выберите его из списка результатов.
Если вам будет предложено ввести пароль администратора или подтверждение, введите пароль или предоставьте подтверждение.
- В категориях Сетевые адаптеры найдите сетевой адаптер, который вы хотите обновить.
- Дважды щелкните имя устройства, выберите Обновить драйвер , выберите Автоматический поиск обновленного программного обеспечения драйвера .
- Если Windows не находит новый драйвер, попробуйте найти его на веб-сайте производителя устройства и следуйте его инструкциям.
- Перезагрузите компьютер и повторите попытку подключения.
Вы также можете увидеть следующую ошибку в средстве просмотра событий от RasClient: «Пользователь <Пользователь> набрал соединение с именем <Имя VPN-подключения>, которое не удалось. При сбое возвращается код ошибки — 1460».
Причина
Для VPN-клиента Azure не включено разрешение приложения «Фоновые приложения» в параметрах приложения для Windows.