يتناول هذا المستند الأسئلة المتكررة حول مركز Cisco VPN 5000 Series Concentrator وعميل Cisco VPN 5000.
للحصول على مزيد من المعلومات حول اصطلاحات المستندات، راجع اصطلاحات تلميحات Cisco التقنية.
a. يحدث هذا الخطأ في أي وقت لا يمكن ربط عميل VPN، أو لا يمكن الوصول إلى خدمات VPN الضرورية. يتضمن عميل VPN 5000 ل Windows XP برنامج إعداد يقوم تلقائيا بتشغيل برنامج لتثبيت برنامج تشغيل الشبكة. إذا فشل البرنامج لأي سبب، أستخدم هذا الإجراء لتركيب برنامج تشغيل الشبكة يدويا.
- قم بتثبيت برنامج عميل VPN باستخدام قسم تثبيت عميل VPN ل Windows XP.
- قم بتسجيل الدخول إلى النظام كمسؤول أو كمستخدم له امتيازات المسؤول.
- حدد ابدأ > إعدادات > إتصالات الشبكة والإنترنت > إتصالات الشبكة.
- انقر نقرا مزدوجا على اتصال المنطقة المحلية المناسب.
- انقر فوق خصائص.
- انقر على تثبيت.
- حدد الخدمة.
- انقر فوق إضافة (Add).
- طقطقة يتلقى قرص.
- أدخل المسار إلى المجلد الذي توجد به ملفات netcs.inf و netcs_m.inf و step.sys. في معظم الحالات، يكون هذا هو نفس المجلد الخاص بملف تثبيت عميل VPN.
- انقر فوق موافق" لتثبيت برنامج التشغيل.
- بعد تثبيت برنامج التشغيل، أغلق نافذة إتصالات الشبكة والطلب الهاتفي.
- أعد تشغيل الكمبيوتر.
أ. لم يتم إختبار مركز VPN 5000 باستخدام أي نظام تشغيل يتجاوز نظام التشغيل Macintosh (OS) 10.1.5. لا يمكن المطالبة بأي دعم لإصدار النمر. لم يتم النظر إليها أبدا في سياق مركز الشبكة الخاصة الظاهرية (VPN) طراز 5000، فقط لسياق عميل شبكة VPN من Cisco. إذا كانت هناك حاجة إلى دعم نظام التشغيل لاحقا، ففكر في النقل إلى عميل Cisco VPN. وبالإضافة إلى ذلك، فإن عميل VPN الأصلي في 10.3 هو IPSec عبر بروتوكول الاتصال النفقي للطبقة 2 (L2TP)، والذي لا يتم دعمه في مركز VPN 5000.
a. كما هو موضح في ملاحظات الإصدار الخاصة ب Cisco VPN 5000 Client الإصدار 5.2.3 لنظام التشغيل Macintosh (OS) X، يتم دعم عميل Cisco VPN 5000 حتى الإصدار 10.1.x. وهو غير مدعوم في الإصدار 10.3. ومع ذلك، من الممكن جعل عميل شبكة VPN يعمل. قم بإعادة تعيين الأذونات على إثنين من الملفات المثبتة بعد تشغيل البرنامج النصي "تثبيت". هذا المخرج هو مثال.
ملاحظة: لا تدعم Cisco هذا التكوين.
sudo chown -R root:wheel /System/Library/Extensions/VPN5000.kext sudo chmod -R go-w /System/Library/Extensions/VPN5000.kext
أ. يرجع السبب النموذجي لحدوث ذلك إلى تثبيت جزئي أو غير صحيح أو مفقود لبروتوكول التسجيل والقبول والحالة (RAS) على النظام. بدلا من إجراء إعادة تثبيت على عميل VPN، حاول إزالة تثبيت Windows RAS وإعادة تثبيته.
a. هذه رسالة خطأ نظام تشغيل Macintosh (OS) تحدث عند تثبيت الإصدار 10.0 من عميل VPN 5000 على نظام التشغيل Macintosh OS 10.1، والذي لم يتم دعمه بعد. يشير الخطأ إلى عدم تطابق kernel. راجع مجموعة أدوات الأخطاء ( العملاء المسجلون فقط) للبحث عن مزيد من المعلومات حول معرف تصحيح الأخطاء من Cisco CSCdv57716. هذه عينة من الخطأ:
أ. توضح هذه القائمة معانيها:
الخطأ 0— يحدث هذا الخطأ عندما لا يتم تكوين أي قسم نهج Internet Key Exchange (IKE) لتمركز VPN 5000، أو إذا لم يتم تكوين تكوين تكوين IKE لتكوين مجموعة VPN هذا.
خطأ 4- لا تتوفر موارد VPN على مركز VPN 5000. وهذا يعني أن مركز VPN 5000 قد وصل إلى الحد الأقصى للاتصالات لهذه المجموعة. كما يمكن أن يعني ذلك أن التكوين يحتوي على LocalIPNet مع بناء جملة غير صحيح مثل "LocalIPNet=204.144.171.64" (يجب أن يكون هناك /26 أو قناع آخر معرف).
خطأ 6—إذا تم تكوين مركز VPN 5000 لاسم مستخدم "Bob" ووضع المستخدم "Bob" (بكلمة المرور الصحيحة)، فعندئذ يرجع مركز VPN 5000 خطأ خادم VPN 6. إذا وضع المستخدم "Bob" وكلمة المرور غير الصحيحة، فعندئذ يرجع مركز VPN 5000 إلى خطأ 6 أيضا. إذا قام مركز VPN 5000 بتشغيل رمز DES وحاول إستخدام تحويل 3DES، مثل ESP (MD5، 3DES)، بعد ذلك يرجع الخطأ 6 إلى عميل VPN 5000. تحتوي التعليمات البرمجية الخاصة بعدم التصدير (3DES) على "US" بعد ذلك (على سبيل المثال، الإصدار 5.0US)، ويمكن إستخدام طرق تشفير 3DES. يتم شحن جميع مركزات Cisco VPN 5000 باستخدام رمز DES. احذف تحويل 3DES واستخدم آخر إذا كنت تستخدم شفرة DES فقط.
خطأ 7- يعني هذا الخطأ أن حاشد VPN 5000 الخاص بك تم تكوينه باستخدام سياسة IKE غير نشطة حاليا لإصدار الرمز. حاليا، للإصدار 5.x رمز، كل سياسات 3DES و G2 غير نشطة. قم بإزالة هذه العناصر وتعيين نهج IKE على MD5_DES_G1 أو SHA_DES_G1.
خطأ 14— هذا هو خطأ RADIUS حيث لا يستقبل مركز VPN 5000 المعلومات الصحيحة من خادم RADIUS للسماح لعميل VPN 5000 بتسجيل الدخول.
المنتجات المتأثرة:
عميل Windows 95-98 VPN لسلسلة مركز Cisco VPN 5000
عميل Windows NT 4.0 VPN لسلسلة مركز Cisco VPN 5000
عميل شبكة VPN لنظام تشغيل Macintosh (OS) لسلسلة مركز Cisco VPN 5000
عميل Linux Kernel 2.2.5 VPN لسلسلة مركز Cisco VPN 5000
عميل SPARC Solaris VPN لسلسلة مركز Cisco VPN 5000
مركز VPN 5001 من Cisco
مركز VPN 5002 من Cisco
مركز VPN 5008 من Cisco
الإصدارات المتأثرة:
جميع إصدارات الطراز 5.x
A. تدعم موجهات Linksys® إتصالات IPSec فقط في إصدارات البرنامج الثابت 1.34 أو الأحدث (الإصدار 1.39 هو أحدث إصدار). يجب تمكين مرور IPSec على موجه ®Linksys.
أ. اسم المستخدم والمجال حساسان لحالة الأحرف ويمكن أن يكونا بين حرف واحد و 60 حرفا ورقميا مدمجا. يتضمن ذلك علامة "at" (@). راجع مستخدمي شبكة VPN للحصول على مزيد من التفاصيل.
اسم المستخدم هذا غير قانوني (الحرف "-" غير صالح):
[ VPN Users ] user-2 Config="test" SharedKey="cisco"
أ. يوصى دائما باستخدام مصادقة RADIUS أو SDI (SDI) لتنفيذ عمليات تنفيذ كبيرة. يخضع عدد المستخدمين الداخليين لحجم التكوين الخاص بك. الحد الأقصى لحجم التكوين هو 65500 بايت. للاطلاع على ذلك، راجع السطر الأخير من إخراج الأمر show configuration. على سبيل المثال:
Configuration size is 6732 out of 65500 bytes.
أ. يمكن لتركيز الشبكة الخاصة الظاهرية (VPN) طراز 5001 دعم ما يصل إلى 1500 نفق، ويمكن لتركيز الشبكة الخاصة الظاهرية (VPN) طراز 5002 دعم ما يصل إلى 1000 نفق، كما يمكن لتركيز الشبكة الخاصة الظاهرية (VPN) طراز 5008 دعم ما يصل إلى 4000 نفق لكل بطاقة خط.
a. يعرض الأمر modinfo الوحدات النمطية التي يتم تحميلها وعدد هذه الوحدات. يعرض الأمر dmesg رسائل syslog للبدء.
أ. عند التثبيت، يتم إنشاء هذه الملفات أو وضعها على النظام:
/etc/vpn_config— يوصى بالاحتفاظ بهذا الخيار لأنه تكوين عميل VPN 5000.
/etc/rc.d/init.d/VPN— هذا هو البرنامج النصي لوقت التمهيد الذي يقوم بتحميل وحدة kernel "vpnmod".
/etc/rc.d/rc3.d/s85.vpn— هذا إرتباط ب /etc/rc.d/init.d/VPN.
/etc/rc.d/rc5.d/s85.vpn— هذا إرتباط ب /etc/rc.d/init.d/VPN.
/usr/local/bin/open_tunnel—يؤدي هذا إلى فتح اتصال النفق.
/usr/local/bin/close_tunnel—هذا يغلق النفق.
/usr/local/bin/vpn_control—هذه أداة أستكشاف الأخطاء وإصلاحها تستخدم لتشغيل علامات تصحيح الأخطاء. وهو يستخدم في معظم الأحيان في التنمية.
/lib/modules/<kernelversion>/COMPvpn/vpnmod—هذه هي وحدة kernel النمطية. قم بتنفيذ الأمر uname -r لتحديد <kernelversion>.
إذا قمت بحذف هذه الملفات، ثم أعد التمهيد، فعليك إزالة تثبيت العميل بشكل فعال. بدلا من ذلك، يمكنك تشغيل /usr/local/bin/close_tunnel و/etc/rc.d/init.d/vpnStop، ثم حذف الملفات الواردة أعلاه.
ال /etc/vpn_config مبرد الزبون تشكيل. وهو يحتوي على الخادم واسم المستخدم ومعلومات كلمة المرور. إذا كنت تخطط لإعادة تثبيت عميل شبكة VPN، فيوصى بالاحتفاظ بنسخة من هذا الملف.
a. يمكن أن يتواجد الإصدار 4.0 من عميل Cisco VPN والإصدارات الأحدث. أحلت ال تواجد مع ثالث طرف VPN بائع قسم من الإصدار بطاقة ل VPN زبون، إطلاق 4.0.
أ. لا، ولكن هناك نسخة 3DES يتوفر.
أ. في حالة إضاءة مؤشر LED over Temp الموجود على بطاقة معالج الخدمات الممتدة (ESP) في مركز VPN 5002، أو في حالة حدوث مشاكل أخرى تتعلق بدرجة الحرارة مع الوحدة، فقد يكون عامل تصفية الهواء المدمج مسدودا بالتراب وتدفق الهواء المعطل. لاستبدال مرشح الهواء، راجع إستبدال مرشح الهواء للحصول على تعليمات إضافية.
a. ما من، هم يستطيع لا يكون ساندت لأن العنوان يكون يطمر في المعطيات جزء من الربط. يتعذر على عميل VPN 5000 الوصول إلى هذا العنوان أو تعديله.
أ. عادة ما يتم حل هذه المشكلة من خلال تعيين "keyManage=reliable" على تكوين مركز VPN 5000. ومع ذلك، فإنه لا يعمل عندما يكون لجهاز Cisco IOS عنوان IP ديناميكي.
a. تظهر رسالة TCP (fTCP) المزيفة عندما يستقبل مركز VPN حزمة مع منفذ 80، وبعد إزالة الرؤوس، لم يعثر على حزمة ESP. لا يأخذ مركز VPN إلا حزم IPSec (ESP) ويتم إسقاط أي شيء آخر. عندما تم إصدار "دودة الشفرة الحمراء" على الإنترنت، ملأ هذا التحذير المخزن المؤقت ل syslog على العديد من أجهزة العملاء. يمكن أن تشير رسالة الخطأ هذه إلى أن الجهاز لديك مصاب ويحاول الوصول إلى مركز VPN 5000، عبر منفذ fTCP.