网页版vpn手机连接

todaygood99915小时前未分类13

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

  之前为某客户的华为防火墙配置了L2TP OVER IPSEC,突然发现无法连接了,UniVPN报错:与对方建立连接超时,配置错误或网络故障。

  根据华为官方的解释是,配置的认证模式和设备侧配置的L2TP认证模式不匹配,例如一边是PAP,另外一边却是CHAP,但是看了UniVPN和华为防火墙里面的配置,都是PAP,很明显,官方的解释与实际的故障原因不匹配,哈哈。

  当然还得继续排查,发现在防火墙的用户里面,搜索不到域账号,细看一眼,发现只有用户组同步过来了,域用户是一个也没有同步过来,尝试手动同步,报错:管理员绑定失败。

  由于L2TP使用的是域账号认证,所以,没有域用户信息,是不可能拨入成功的,首先得解决这个问题才行。

  原因分析:应该就是防火墙里面绑定的域管理员密码过期了,域服务器修改过了,而防火墙上没有及时更新所致。

  回到“服务器导入策略”,重新手动导入域账号,虽说不再提示管理员绑定失败,但是也没有导入成功,而是改为提示:导入失败。

  查看详情,导入失败的是域管理员:administrator网页版vpn手机连接,然后真正的域用户一个也没有导入。

  根据之前的经验,导入失败基本上是因为防火墙本地也有同名的账号,比如说域服务器上有个admin账号,防火墙本地也有个admin账号,那就会导入失败,但是administrator账号貌似防火墙上并没有。

  于是,“修改服务器导入策略”,把全部导入改为只导入OU,这样域控上自带的用户和组就不会导入了,直接避开报错的管理员账户。

  小小地兴奋了一下,客户端用UniVPN软件再次远程拨入,倒霉啊,故障依旧,没道理啊,仔细看配置的ike和ipsec参数,与防火墙端完全一致啊,郁闷。

  又回到防火墙,dis ike sa,只看到分公司的防火墙IPSec远程接入,并没有看到客户端UniVPN拨入的信息。

  Malformed payload,华为官网解释为:非法载荷,但是没有写具体的处理方式,光看这个名词解释,肯定是一头雾水,好在有之前的经验,应该是预共享密码的问题,可能是手贱,不小心改动了预共享密码吧。

  再次点击连接,输入域账号和对应的密码,并且“保存密码”、“自动连接”都勾选上,下次打开软件,就能自动连接了。

  松了口气,赶紧保存防火墙配置,并且下载一份配置文件到我的云主机,这都是多年的习惯了,客户设备出问题,或者掉配置的时候,直接导入恢复即可,方便了自己,也提高了客户的满意度,毕竟为客户提供IT外包服务,除了技术本身以外,效率和态度也是非常关键的。返回搜狐,查看更多

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

相关文章

知道远程连接上vpn

  3、还需要建立到VPN服务器的连接。首先进入我的电脑的拨号网络中,双击建立新连接,然后在请键入对方计算机的名称输入连接名,比如为局域网内的VPN连接,在选择设备下一定不要忘了选中Mic...

怎么建立一个vpn连接

  一、针对企业使用IPsec VPN连接国外分支机构时遇到的无法建立连接、频繁断开、连接不稳定等问题,世耕通信全球办公专网专线提供更稳定可靠的替代或补充方案。以下是典型适用场景与解决方案...

苹果7vpn正在连接

  精品 无线路由无法建立VPN的解决办法 先建立无线连接,再点击左下角“开始”-“运行”输入“cmd”-“确定”。 在DOS窗口中输入“IPCONFIG”,查看本地无线网络IP地址。记住...

iOS连接了VPN后

  习近平新时代中国特色社会主义思想干部研学班培训总结深入学习贯彻习近平总书记关于国有企业改革发展和党的建设重要论述,深入学习领会习近平新时代中国特色社会主义思想和经济思想,推动经济社会高...

qqvpn不能上网

  近日消息,从2017年正式推出全新的Zen架构到现在已经8年多了,AMD在CPU市场完美逆袭,服务器CPU市场份额从当年的1%一跃提升到现在的40%以上。   友商这...