访问远程VPN接入故障巧解决

网友提问:

本人是企业的一名网络管理员,企业规模比较大,在国内多个省市都有分支机构,企业的性质属于金融业,因此很多内网应用与服务都需要适当的保密。在实际工作中我们通过VPN设备实现将远程分支机构连接到内网的功能,通过VPN设备完成内网接入服务。不过在实际接入中却出现了在远程计算机VPN客户端无法顺利连接到VPN设备并接入内网。不管是使用默认的admin帐户还是自己重新建立的员工帐户都无法连接。不知道这个原因是由什么造成的,希望专家可以帮助我解决此难题,本人使用的产品设备是Biguard公司的VPN安全设备S10。

解答:

一般来说要想顺利的接入VPN安全设备,首先需要针对VPN安全设备特别是相应端口的IP地址进行配置,其次要建立相应的具备VPN远程拨号接入的帐号,同时还要给予该帐户一定的内网应用权限。

如果在连接VPN安全设备出现超时或者网络中断等问题故障多来自于VPN相应端口IP地址等信息配置错误,如果提示帐户权限不足或者连接后无法使用内网资源,那么问题就出现在帐户权限分配和权限指派上。

根据这位读者描述在访问远程VPN安全设备并输入相应具备接入权限帐户信息后连接却出现——“login failed! you have no permission to use standalone network extender”,这个错误提示的意思是该用户没有权限使用远程拨号接入客户端程序。(如图1)

因此我们就应该到VPN安全设备中寻找该帐户对应的权限是否设置合理,经过查询才发现原来之前在建立softer帐户时直接选择了“启动组设置”,该选项的意思就是该帐户的所有权限都继承上级用户组,帐户属于哪个组就严格按照该组的权限在VPN接入后进行分配。由于该用户只建立了帐户而没有给予其所在组分配相应的访问权限,所以在远程连接时就会出现上述错误提示。

要想顺利解决此问题可以从两个方面实现,其一是编辑帐户信息将“组设置”选择为“关闭”,这样每个帐户都将按照自己的权限进行分配,而不再继承用户组的设置信息。关闭组设置后我们就可以针对softer帐户使用的网上邻居,network exterder服务,transport extender服务等等应用做具体设置了,从而解决上述问题保证softer帐户顺利连接VPN安全设备并通过帐户验证。(如图2)

当然我们直接针对softer所在组进行权限划分也可以实现上述功能,具体如何操作就要看各位读者的实际情况了。

除了帐户权限问题外有时我们通过默认管理员帐户连接远程VPN安全设备也会出现“LOGIN error access denied:not allowed to login from WAN”的提示,这是因为默认情况下出于VPN设备的安全考虑都没有开启WAN接口的管理员登录权限,自然管理员帐户无法通过远程直接连接VPN设备。同样有两种方法解决此难题。(如图3)

第一是先通过其他帐户连接VPN设备接入内容,然后再在内网中通过HTTP或其他管理工具连接VPN设备,达到进入管理界面设置必要参数的目的。而另外一种方法则是事先在VPN设备中开启远程接入与管理权限,一般该设置在“高级设置”->“远程访问”下,我们将默认的关闭远程配置修改成“启动远程入口及远程配置”,这样我们就可以通过admin帐户在远程计算机直接登录VPN设备了。当然为了安全我们可以指定具备远程连接权限的地址信息,由于篇幅关系这方面的内容与操作方法请各位感兴趣的读者自行研究。(如图4)

只有设置了合理的权限,我们才能够顺利的在远程客户机上通过普通帐户或管理帐户连接VPN安全设备进行相应的内网接入与权限管理工作。

(0)

相关推荐

  • 特殊故障巧解决 IBM6823台式电脑维修一例

    今天有个客户报修,电脑有问题。派人上门后,才发现是一台IBM6823电脑,配置是PIV1.8G的CPU,内存是SD的。前期也找过其他公司的人上门修过电脑,但好像因为没有解决好,所以才报修要求我们上门的 ...

  • FTP上传故障巧解决

    网友提问: 我是一名企业员工,平时我们公司都是通过FTP这种方式来共享资源,员工将自己手头的资源通过上传帐号放到FTP服务器的存储空间中,而其他员工在使用该资源时直接下载即可.然而在最近本人却发现在上 ...

  • 常见故障巧解决 系统无法识别硬盘故障解析

    一块正常使用中的硬盘,在重新安装系统时去提示找到硬盘,相信有不少用户都遇到过这种问题。硬盘做为电脑中的重要存储设备,其重要性是不言而喻的,出现故障的频率想对于主板、显卡等板卡设备而言,并不算太高。然后 ...

  • 家庭常见路由器故障及解决方法

    一.Wan口无连接二.Wan口有连接,但连接失败.三.宽带正常,可以ping通,但无法打开网页四.无线不能连接,但有线连接正常五.频繁掉线五.安装路由器后网速慢六.不能获取IP地址(不能获取外网地址. ...

  • DHCP设置不当故障的解决方法

    DHCP设置不当故障的解决 近日,朋友所在单位对局域网进行了拓展,同时增加了10多台终端,以便满足更多员工的上网访问要求。原以为这样的拓展工作很简单,可是谁曾想到,将新买回来的终端按照正确设置,接入局 ...

  • 灵科路由器拨号掉线故障的解决方法

    任何电子产品都有出故障的时候,其实求人不如求己,很多时候只需要对路由有些简单的了解,再轻松动动手指,故障就解决了,今天我们就灵科路由器为大家介绍一些路由器故障的检查方法。 一、组网环境 在灵科路由器的 ...

  • windows系统常见故障的解决方法

     一、在Windows下经常出现蓝屏故障 出现此类故障的表现方式多样,有时在Windows启动时出现,有时在Windows下运行一些软件时出现,出现此类故障一般是由于用户操作不当促使Windows系统 ...

  • 思科路由器点对点故障的解决方法

    思科路由器采用CPOS接口,节省了一个TM传输设备,配线也简单多了,同时还节省很多的同轴电缆,用一根光纤全部解决,CPOS接口内部分为了多个接口,通过这种接口可以用一个端口与多个物理接口相连。 这种连 ...

  • windows7系统引导故障的解决修复mbr图文教程

    windows7的启动过程的常识:电脑加电后,首先是启动BIOS程序,BIOS自检完毕后,找到硬盘上的主引导记录MBR,MBR读取DPT(分区表),从中找出活动的主分区,然后读取 活动主分区的PBR( ...