يوضح هذا المستند كيفية أستكشاف أخطاء بعض المشاكل الشائعة وإصلاحها أثناء إستعراض "جوار الشبكة" عند تشغيل عميل Cisco VPN على أنظمة Microsoft Windows/NT الأساسية.
ملاحظة: عند وجود اتصال IP من عميل VPN البعيد إلى أجهزة الشبكة الداخلية، يلزم حل المشكلات التي تمت مناقشتها هنا بواسطة Microsoft. إن إستعراض حي الشبكة هو وظيفة خدمة إستعراض Microsoft، وليس عميل Cisco VPN. حي الشبكة غير مدعوم رسميا. ومع ذلك، فإنه يعمل إذا تم تكوينه بشكل صحيح. تحدث مشاكل إذا لم تعمل المستعرضات الرئيسية أو أجهزة الكمبيوتر بشكل صحيح.
لا توجد متطلبات خاصة لهذا المستند.
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
عميل شبكة VPN من Cisco
أنظمة التشغيل Microsoft Windows XP، 2000، NT، 95، 98
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
عند إنشاء نفق VPN، لا يمكنك إستعراض حي الشبكة. قد تحدث هذه المشكلة بسبب العديد من مشاكل شبكات Microsoft الشائعة التي تحدث مع مشاكل منتجات VPN. القضايا هي:
يتم شرح حلول هذه المشاكل المحددة في الأقسام المختلفة في هذا المستند . إذا كانت لا تزال لديك مشكلات بعد التحقق من الحل (الحلول) المناسب، فاتصل بشركة Microsoft للحصول على دعم تصحيح الأخطاء التفصيلي.
في بعض الحالات، لا تكون قادرا على إختبار اتصال الكمبيوتر البعيد وخادم خدمة تسمية الإنترنت في Windows (WINS) ووحدة التحكم بالمجال وخادم الملفات حسب عنوان IP واسم NetBIOS واسم المجال المؤهل بالكامل (FQDN، مثل myserver.mydomain.com). إذا يمكنك إختبار الاتصال باستخدام عنوان IP، فسيكون اتصال IP موجودا. من المحتمل أن تكون المشكلة متعلقة بمشكلة تحليل الاسم على شبكة Windows.
ملاحظة: لأن IPSec لا يسمح بالبث المتعدد أو البث عبر النفق، لا يتم دعم NETbios عبر نفق VPN لأنه يرسل البث/البث المتعدد إلى الشبكة لتنفيذ تحليل الاسم.
جرب هذه الاقتراحات لحل مشكلتك.
إذا كنت قادرا على إختبار اتصال موارد الشبكة، فراجع القسم الموجود في يتعذر تعيين محرك أقراص الشبكة أو إستعراض جوار الشبكة.
إذا لم تكن قادرا على إختبار الاتصال، فتحقق من أجهزة التوجيه وأجهزة ترجمة عنوان الشبكة (NAT) بحثا عن مشاكل التكوين المحتملة.
للحصول على مزيد من المساعدة، ارجع إلى موقع Microsoft على الويب للحصول على معلومات حول TCP/IP وحل الاسم.
لا يقوم IPsec بتضمين حركة مرور بث NetBIOS. يلزم وجود خادم WINS لتعيين محرك أقراص على شبكة Microsoft.
فكر في هذه الاقتراحات عند محاولة تحديد جذر المشكلة.
قم بإصدار أمر CLI net use لمحرك الأقراص المشترك الذي تحاول الوصول إليه.
حدد ابدأ > تشغيل واكتب بحث عن كمبيوتر لمحاولة تحديد موقع مورد الشبكة.
انقر نقرا مزدوجا على رمز جوار الشبكة. تحقق من عرض بعض أو كل موارد الشبكة وأجهزة الكمبيوتر الشخصية.
تحقق من أن الكمبيوتر الذي يشغل عميل VPN يحصل على معلومات نظام WINS واسم المجال (DNS) الصحيحة.
حدد ابدأ > تشغيل واكتب winipcfg (على أجهزة Windows 9x) أو ipconfig /all (على أجهزة Windows NT، 2000، و XP) للاطلاع على هذه المعلومات.
تحقق من سجلات الأحداث وتصحيح أخطائها للاطلاع على معلومات WINS و DNS التي يتم تمريرها من جهاز وحدة الاستقبال والبث إلى عميل VPN البعيد.
إذا كنت تستخدم ملف LMHOSTS، فحاول إستخدام أسماء NetBIOS بإصدار الأمر nbtstat -c. بعد تحميل ملف LMHOST، تتم قراءة العمر الافتراضي -1.
بالنسبة لعملاء Windows 9x و ME، تحقق من تحميل عميل الشبكة. (لا يتم دعم هذا على XP Home.)
هذه بعض العناصر العامة للتحقق مما إذا كنت تواجه مشاكل.
هل تستخدم أداة Cisco VPN Client Start Before Login المساعدة؟
هل تستخدم العميل لشبكات Microsoft على عملاء 9x؟
هل ترى أي سجل في رسائل أحداث الفشل على وحدة التحكم بالمجال لديك عند تشغيل مسارات التدقيق؟
يتم عرض معلومات مفصلة حول أستكشاف الأخطاء وإصلاحها هنا لأنظمة تشغيل أساسية معينة.
تحقق من تحميل عميل الشبكة.
انقر بزر الماوس الأيمن على حي الشبكة. حدد خصائص. تحقق من وجود عميل لشبكات Microsoft ومشاركة الملفات والطابعات. قم بتثبيت هذه الميزات إذا لم تكن مثبتة بالفعل. قم بإعادة تشغيل الكمبيوتر إذا طلب منك ذلك.
على عميل الشبكة الخاصة الظاهرية (VPN)، انقر فوق خيارات > خصائص > إتصالات وحدد الاتصال بالإنترنت عبر الطلب الهاتفي.
في عميل شبكة VPN، انقر فوق خيارات > خصائص تسجيل الدخول إلى Windows وحدد تمكين البدء قبل تسجيل الدخول.
تعمل أجهزة Windows NT و 2000 و XP بشكل مختلف عن أجهزة Windows 95/98. لا يملك عميل VPN خيار تسجيل الدخول إلى شبكة Microsoft. يطلب منك تسجيل الدخول إلى المجال عند تشغيل الجهاز.
إذا حاولت إنشاء اتصال من موقع بعيد دون الوصول إلى المجال (بمعنى آخر، أنت لست على الشبكة الداخلية)، فستحصل على رسالة خطأ تشير إلى أنه "لم يتم العثور على وحدة تحكم بالمجال".
عند محاولة إنشاء نفق VPN مع مركز الشبكة الخاصة الظاهرية (VPN) من خلال الاتصال من خلال ISP أو باستخدام خدمة DSL، لا يطلب منك الاتصال تسجيل الدخول إلى مجال. وبدلا من ذلك، يمكنك المتابعة باستخدام إرتباط آمن.
قم بتعيين محرك أقراص (إذا لم تقم بذلك) لتسجيل الدخول إلى المجال. انقر نقرا مزدوجا على محرك الأقراص المعين للحصول على مطالبة كلمة المرور حتى يمكنك تسجيل الدخول إلى الشبكة.
تحقق من خصائص الشبكة الموجودة على الجهاز للتأكد من تكوين الكمبيوتر باسم المجال الصحيح، وما إلى ذلك.
ملاحظة: المفتاح هو تسجيل الدخول إلى مجال NT بنجاح.
ملاحظة: إذا كنت تريد تشغيل البرامج النصية لتسجيل الدخول من خلال جهاز NT، قم بتمكين ميزة تمكين البدء قبل تسجيل الدخول في العميل.
أكمل هذه الخطوات للاتصال باستخدام مودم الطلب الهاتفي.
إنشاء اتصال بشبكة الطلب الهاتفي من Microsoft (DUN) ب ISP الخاص بك.
تمكين العميل لشبكات Microsoft ومشاركة الملفات والطباعة على محول الطلب الهاتفي. بشكل افتراضي، لا يتم تمكين هذه الميزات. ومع ذلك، فهي مطلوبة لتشغيل خدمات Microsoft.
حدد Start (البدء) > Programs (البرامج) > Cisco Systems VPN Client. حدد قائمة الخيارات. حدد خصائص تسجيل الدخول إلى Windows، وتأكد من تحديد تمكين البدء قبل تسجيل الدخول. وانقر فوق OK.
انقر بزر الماوس الأيمن على إدخال الاتصال (أو قم بإنشاء واحد، إذا لزم الأمر) وحدد تعديل. انتقل إلى علامة التبويب الطلب الهاتفي وحدد الاتصال بالإنترنت عبر الطلب الهاتفي. أختر اتصال DUN الذي أنشأته في الخطوة 1 وانقر فوق حفظ.
قم بتسجيل الخروج من الكمبيوتر. ليس من الضروري إعادة التمهيد.
اضغط على Ctrl-Alt-Delete. أدخل اسم مستخدم وكلمة مرور DUN للاتصال بالإنترنت وبدء تشغيل عميل VPN.
انقر فوق توصيل لإنشاء اتصال مع عميل شبكة VPN.
عند المطالبة، أدخل اسم مستخدم وكلمة مرور Microsoft لتسجيل الدخول إلى المجال.
ونظرا لأنك متصل عن بعد، فإنك تعتمد على نظام WINS أو DNS لمعرفة مكان وحدة التحكم بالمجال للمجال الذي يمكنك الوصول إليه . إذا كنت لا تزال تواجه مشاكل، فهناك مشاكل في خوادم WINS أو DNS الخاصة بك. قم بإنشاء ملف LMHOSTS إذا حصلت على تباين الخطأ الذي يشير إلى "لم يتم العثور على وحدة التحكم بالمجال."
أكمل الخطوات التالية للاتصال باستخدام خدمة النطاق الترددي العريض عالية السرعة.
تمكين العميل لشبكات Microsoft ومشاركة الملفات والطباعة على محول الطلب الهاتفي. بشكل افتراضي، لا يتم تمكين هذه الميزات. ومع ذلك، فهي مطلوبة لتشغيل خدمات Microsoft.
حدد Start (البدء) > Programs (البرامج) > Cisco Systems VPN Client. حدد قائمة الخيارات. حدد خصائص تسجيل الدخول إلى Windows، وتأكد من تحديد تمكين البدء قبل تسجيل الدخول. وانقر فوق OK.
قم بتسجيل الخروج من الكمبيوتر. ليس من الضروري إعادة التمهيد.
اضغط على Ctrl-Alt-Delete لتشغيل عميل VPN.
انقر فوق توصيل لإنشاء اتصال مع عميل شبكة VPN.
عند المطالبة، أدخل اسم مستخدم وكلمة مرور Microsoft لتسجيل الدخول إلى المجال.
ونظرا لأنك متصل عن بعد، فإنك تعتمد على نظام WINS أو DNS لمعرفة مكان وحدة التحكم بالمجال للمجال الذي يمكنك الوصول إليه . إذا كنت لا تزال تواجه مشاكل، فقد تكون هناك مشاكل في خوادم WINS أو DNS. قم بإنشاء ملف LMHOSTS إذا حصلت على تباين الخطأ الذي يشير إلى "لم يتم العثور على وحدة التحكم بالمجال."
ملاحظة: وظيفة "جوار الشبكة" هي خدمة إستعراض Microsoft، وليس مع عميل Cisco VPN. عادة ما تكون أي مشاكل متعلقة بعدم عمل المستعرضات الرئيسية أو أجهزة الكمبيوتر الشخصي بشكل صحيح. Network Neighborhood غير مدعوم رسميا. ومع ذلك، فإنه يعمل إذا تم تكوينه بشكل صحيح.
يعمل إستعراض "جوار الشبكة" من خلال الحصول على قائمة الاستعراض من مستعرض رئيسي أو مستعرض نسخ إحتياطي. يتم الحصول على هذه القائمة محليا على شبكة LAN الخاصة بك باستخدام عمليات بث NetBIOS للعثور على مستعرضات المجال وتحديد موقعها.
لا تمر عمليات البث عبر نفق IPsec. ضمنت أن ال VPN زبون pc يكون setup بشكل صحيح وسجل login إلى المجال.
تأكد أولا من تمكين NetBIOS عبر TCP على المحول الذي تستخدمه للاتصال بالمجال. تأكد أيضا من تمكين عميل شبكات Microsoft. إذا كنت قادرا على تخطيط محركات الأقراص بواسطة عنوان IP، فإن NetBIOS يمر عبر.
قم بتسجيل الدخول إلى المجال.
عندما يقوم الكمبيوتر بتسجيل الدخول إلى المجال، تقوم وحدة التحكم بالمجال (التي يجب أن تكون المستعرض الرئيسي للمجال) بإعادة توجيه خدمة الاستعراض إلى مستعرض رئيسي. ثم يقوم المستعرض الرئيسي بإعادة التوجيه إلى مستعرض نسخ إحتياطي. وهناك تحصل على قائمة الاستعراض.
إذا كانت هناك مشكلة في وحدة التحكم بالمجال في البداية، على سبيل المثال، عدم كونها المستعرض الرئيسي للمجال، فلن يقوم أبدا بتوجيه العميل إلى المستعرض الرئيسي. أستكشاف أخطاء خدمات الاستعراض لديك وإصلاحها على الشبكة المحلية باستخدام BROWSTAT.EXE، والتي يمكنك الحصول عليها من مجموعة موارد NT4 (متوفرة من Microsoft).
يوجد كمبيوتر يعمل بنظام التشغيل Windows ME مشابه لجهاز يعمل بنظام التشغيل Windows 98. لا يقوم الكمبيوتر بتسجيل الدخول إلى مجال Windows NT/2000. قم بتكوين اسم مجموعة العمل الخاص بالكمبيوتر الشخصي ل Windows ME ليكون نفس اسم مجال Windows NT/2000 بحيث يقوم المجال بمشاركة معلومات NetBIOS مع عميل VPN.
إذا كانت لا تزال لديك مشكلات، فجرب بعض الاقتراحات الإضافية التالية:
تقليل حجم وحدة الإرسال القصوى (MTU) على عميل شبكة VPN.
حدد بداية > برامج > Cisco Systems VPN Client > تعيين MTU.
قم بتعيين MTU إلى 1400 بايت (أو أقل). تأكد من إمكانية إستخدام أسماء NetBIOS. ويتم إستخدام هذا أيضا للتحقق من الحزم التي تم إسقاطها.
حدد ابدأ > تشغيل. اكتب ipconfig /all للتحقق من أن عميل VPN يستلم معلومات WINS و DNS الصحيحة من مركز VPN. فحصت ال even log for ال VPN زبون.
دققت أن ال pc أن يركض ال VPN زبون يحصل سجلت مع ال WINS و DNS نادل من خلال حركي مضيف تشكيل بروتوكول (DHCP) بشكل صحيح.
دققت أن هناك ما من ييصفي أداة بين ال VPN زبون والموارد أنت تحاول أن ينفذ. تأكد من السماح بمرور المنافذ المطلوبة لشبكات Microsoft. بشكل افتراضي، لا يقوم مركز VPN 3000 بحظر أي من هذه المنافذ الضرورية. راجع Windows NT والخادم الطرفي وخدمات Microsoft Exchange التي تستخدم منافذ TCP/IP للحصول على مزيد من التفاصيل حول منافذ شبكات Microsoft.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
08-Oct-2018 |
الإصدار الأولي |