欢迎来到天天文库
浏览记录
ID:50145552
大小:794.50 KB
页数:11页
时间:2020-03-06
《SCVPN常见问题及排查.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、场景一、SCVPN客户端常见问题及解决方案1.Client与server的通讯逻辑不匹配原因分析原因1:scvpn地址池中的地址和远端pc的本地网卡地址冲突原因2:scvpn的tunnel接口地址与scvpnpool地址不在同一个网段解决方法修改Hillstone安全网关设备上scvpnpool的地址设置,尽可能不使用像192.168.1.0或192.168.0.0这类客户端常用的IP,来避免IP冲突检查Hillstone安全网关设备上SCVPN的tunnel接口地址是否和scvpnpool地址在同一网段2.服务器证书还没生效原因分析Hillstone安全网关的时间与SCVPN用户系
2、统时间不匹配解决方法通过web同步Hillstone安全网关的系统时间,然后重启设备如果还不行,请手动删除SCVPN用户PC上安装目录(如“C:ProgramFilesHillstoneHillstoneSecureConnectcert”)下的所有文件,再尝试进行连接。3.设置tunnel接口失败原因分析SCVPN用户端创建的虚拟网卡在接受Hillstone安全网关下发的网卡参数时失败,一般是因为与其它软件(主要是指杀毒软件或同类VPN客户端软件)写注册表或软件冲突原因造成解决方法A.建议检查当前您是否具有本地PC机的管理员权限,建议关闭杀毒软件;B.检查本地PC上是否安装
3、了同类VPN客户端软件,并建议删除C.请删除SCVPN客户端软件后,使用本地PC机管理员重新登陆VPN页面进行安装,在安装过程中如果有杀毒软件提示时请选择允许操作D.在cmd命令行输入ipconfig/all,若提示“ipconfig/all不是内部命令”,但输入c:windowssystem32ipconfig.exe可以执行,在点击计算机->属性->高级系统属性->环境变量,在用户变量中新建或编辑变量名为path,值为c:windowssystem32;在系统变量中新建或编辑变量名为path,值为;%SYSTEMROOT%SYSTEM32;%SYSTEMROOT%;%
4、SYSTEMROOT%SYSTEM32WBEM;%SYSTEMROOT%SYSTEM32WINDOWSPOWERSHELLV1.0;E.Win7和Win8系统确保系统已激活;F.关闭UAC控制面板->用户帐户->更改用户帐号控制->从不通知。该操作需要重启后生效。G.在客户端日志中查找netshinterfaceipset命令,例如2013.08.1723:54:14LOG_INFO[11744:9360]:Commandnetshinterfaceipsetinterface"29"metric=1forwarding=enabledstore=active,找到该命令
5、后再cmd中输入netshinterfaceipsetinterface"29"metric=1forwarding=enabledstore=active后回车,若提示RPC服务器不可用,则进行如下操作:1).在cmd中输入如下命令:netstartrpcss。若问题仍然存在,则继续执行下一步;2).使用MicrosoftWindows支持工具(包含在WindowsCD-ROM上)中包含的Netdiag工具确定域控制器是否正常工作。可以使用MSRPC、DNS、NBT、LDAP或TCP协议执行网络跟踪。如果域控制器存在问题,请与网络管理员联系以解决问题。如果仍然出现此问题,则继续执行
6、下一步。3).使用Windows支持工具中包含的Netdom工具验证网络信任关系,然后重置或建立到服务器的连接。4).运行Services.msc,检查一下RPC的RemoteProcedureCall(RPC)和RemoteProcedureCall(RPC)Locator这两项服务的情况,将它们设置为自动启动。如果还不行,看看DCOMServerProcessLauncher这个服务是否已经运行?如果没有,启动DCOM服务即可解决。4.处理IP设置消息失败原因分析SCVPN客户端驱动安装异常解决方法1).建议检查当前您是否具有本地PC机的管理员权限,并检查杀毒软件是否有拦截2).
7、检查本地PC上是否安装了同类VPN客户端软件,并建议删除3).请删除SCVPN客户端软件后,使用本地PC机管理员重新登陆VPN页面进行安装,在安装过程中如果有杀毒软件提示时请选择允许操作4).禁用再启用虚拟网卡5.卸载SCVPN客户端失败在注册表中搜索“hssvc”字符串,一旦发现则删除之。注:修改注册表有风险,谨慎使用。6.其他错误1).恢复IE的默认设置。具体过程:Ie->选项->Internet选项->高级->重置2).设置设备地址为安全站点。具体过
此文档下载收益归作者所有