Einleitung
In diesem Dokument wird die Fehlerbehebung beschrieben: "Die VPN-Einrichtungsfunktion für einen Remote-Benutzer ist deaktiviert. Es wird keine VPN-Verbindung hergestellt."
Problem
Wenn ein Benutzer versucht, eine Verbindung mit RA-VPN (Remote Access VPN) zum Secure Access-Headend herzustellen, wird der Fehler im Benachrichtigungs-Popup-Fenster von Cisco Secure Client angezeigt:
- Die VPN-Einrichtungsfunktion für einen Remote-Benutzer ist deaktiviert. Es wird keine VPN-Verbindung hergestellt.
- Der Cisco Secure Client konnte keine Verbindung mit dem angegebenen sicheren Gateway herstellen. Versuchen Sie erneut, eine Verbindung herzustellen.
Cisco Secure Client - Verbindungsproblem mit Cisco Secure Access
Der genannte Fehler wird generiert, wenn der Benutzer über das RDP mit dem Windows-PC verbunden ist, versucht, eine Verbindung zum RA-VPN vom angegebenen PC herzustellen, und Windows
VPN Establishment
ist auf Local Users Only (default option)
.
Windows VPN Establishment
bestimmt das Verhalten des Cisco Secure Client, wenn ein Benutzer, der remote am Client-PC angemeldet ist, eine VPN-Verbindung herstellt. Folgende Werte sind gültig:
Verhindert, dass ein remote angemeldeter (RDP) Benutzer eine VPN-Verbindung herstellt.
Ermöglicht Remote-Benutzern, eine VPN-Verbindung herzustellen. Wenn jedoch die konfigurierte VPN-Verbindungsweiterleitung dazu führt, dass die Verbindung des Remote-Benutzers getrennt wird, wird die VPN-Verbindung beendet, damit der Remote-Benutzer wieder Zugriff auf den Client-PC erhält. Remote-Benutzer müssen nach der VPN-Einrichtung 90 Sekunden warten, wenn sie ihre Remote-Anmeldesitzung trennen möchten, ohne dass die VPN-Verbindung beendet wird.
Lösung
Navigieren Sie zum Cisco Secure Access Dashboard.
- Klicken Sie
Connect > End User Connectivity
- Klicken Sie
Virtual Private Network
- Wählen Sie das zu ändernde Profil aus, und klicken Sie auf
Edit
Cisco Secure Access - RA-VPN
Klicken Sie Cisco Secure Client Configuration > Client Settings > Edit
Cisco Secure Access - Konfiguration des RA-PVN-Clients
Klicken Sie Administrator Settigns
und zu ändern Windows VPN Establishment
von Local User Only
zu All Remote Users
Cisco Secure Access - Windows-VPN-Einrichtung
und klicke auf "Speichern".
Cisco Secure Access - Windows Windows VPN Establishment 2
Wenn Sie die RA-VPN-Sitzung vom Remote-Windows-PC aus einrichten, müssen Sie die Tunnel Mode
als Bypass Secure Access
. Andernfalls riskieren Sie, den Zugriff auf den Windows-Ferncomputer zu verlieren.
Cisco Secure Access - Tunnelmodus
Weitere Informationen über Tunnel Mode
Überprüfen Sie den nächsten Artikel Nummer 6:
https://docs.sse.cisco.com/sse-user-guide/docs/add-vpn-profiles
Zugehörige Informationen