Fehlerbehebung bei SSL-VPN-Fernzugriffen
Stellen Sie sicher, dass Sie die Konfigurationen abgeschlossen haben. Falls Sie danach immer noch keine Tunnel herstellen können, befolgen Sie die grundlegenden und erweiterten Schritte zur Fehlerbehebung.
Schließen Sie die Konfigurationen ab.
-
Web-Administrationskonsole: Sie können den Remotezugriffs-SSL-VPN-Assistenten verwenden, um die folgenden Einstellungen zu konfigurieren:
- VPN-Fernzugriff > SSL-VPN: Fügen Sie eine SSL-VPN-Richtlinie hinzu.
- Verwaltung > Gerätezugriff: Zugriff von Zonen auf Dienste ermöglichen.
- Authentifizierung > Dienstleistungen: Überprüfen Sie die SSL-VPN-Authentifizierungsmethode.
-
VPN-Portal
- Laden Sie den Sophos Connect-Client herunter und installieren Sie ihn auf Ihrem Endgerät.
- Laden Sie die Datei herunter und importieren Sie sie.
.ovpnDatei an den Client senden.
-
Sophos Connect-Client: Geben Sie Ihre Zugangsdaten ein, um die Verbindung herzustellen.
Beispielkonfigurationen:
- Konfigurieren Sie Remote-Access-SSL-VPN als Split-Tunnel..
- Konfigurieren Sie den Remotezugriff über SSL-VPN als vollständigen Tunnel..
Grundlegende Fehlerbehebung
Benutzer können vom WAN-Bereich aus nicht auf das VPN-Portal zugreifen.
- Gehe zu Verwaltung > Gerätezugriff und wählen Sie WAN und die erforderlichen Zonen unter VPN-Portal.
- Stellen Sie sicher, dass Sie eine SSL-VPN-Richtlinie hinzugefügt haben.
-
Geben Sie im Browser Folgendes ein:
https://<IP address or hostname of Sophos Firewall>:<VPN portal's port>.Notiz
Der Standardport für das VPN-Portal ist 443. Um den Port zu überprüfen, gehen Sie zu Verwaltung > Administrator- und Benutzereinstellungen und siehe unter Interaktion zwischen Administratorkonsole und Endbenutzer.
Andere Probleme mit VPN-Portalen
-
Szenario
- Anmeldung beim VPN-Portal nicht möglich.
- Die SSL-VPN-Konfigurationsdateien werden nicht angezeigt.
- Gehe zu VPN-Fernzugriff > SSL-VPN und stellen Sie sicher, dass Sie die Benutzer einer SSL-VPN-Richtlinie hinzugefügt haben.
-
Wir empfehlen, dass Benutzernamen sowie Zertifikats- und CA-Felder aus folgenden Gründen keine Sonderzeichen enthalten:
- Das VPN-Portal unterstützt einige Sonderzeichen in Benutzernamen nicht.
- Der Sophos Connect-Client unterstützt in Benutzernamen nur ASCII-Zeichen. Bestimmte Sonderzeichenfolgen werden nicht unterstützt. Siehe Sophos Connect: Unterstützte Zeichen.
- Benutzernamen werden verwendet in der
.ovpnDateinamen und die Zertifikate, die die Firewall für jeden Remote-Benutzer generiert. VPN-Clients von Drittanbietern unterstützen möglicherweise keine Sonderzeichen in diesen Dateien.
Erweiterte Fehlerbehebung
Sollten weiterhin Probleme mit SSL-VPN auftreten, überprüfen Sie bitte die folgenden Seiten zur Fehlerbehebung:
- Nicht alle Benutzer können Tunnel aufbauen.
- Einige Benutzer können keine Tunnel herstellen.
- Das Netzwerk hinter der Firewall ist nicht erreichbar.
- Der Antwortverkehr wird nicht über den SSL-VPN-Tunnel geleitet.
- Tunnel trennen und verbinden sich wieder
- Benutzer sind nicht authentifiziert.
- Häufig gestellte Fragen zur Microsoft-Anmelde-ID
- Fehlerbehebung bei Microsoft Entra ID