當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普服務(wù)體系 > 泛普博客
網(wǎng)管員基礎(chǔ)知識(shí):VPN接入故障巧解決
申請(qǐng)免費(fèi)試用、咨詢(xún)電話(huà):400-8352-114
網(wǎng)友提問(wèn):
本人是企業(yè)的一名網(wǎng)絡(luò)管理員,企業(yè)規(guī)模比較大,在國(guó)內(nèi)多個(gè)省市都有分支機(jī)構(gòu),企業(yè)的性質(zhì)屬于金融業(yè),因此很多內(nèi)網(wǎng)應(yīng)用與服務(wù)都需要適當(dāng)?shù)谋C?。在?shí)際工作中我們通過(guò)VPN設(shè)備實(shí)現(xiàn)將遠(yuǎn)程分支機(jī)構(gòu)連接到內(nèi)網(wǎng)的功能,通過(guò)VPN設(shè)備完成內(nèi)網(wǎng)接入服務(wù)。不過(guò)在實(shí)際接入中卻出現(xiàn)了在遠(yuǎn)程計(jì)算機(jī)VPN客戶(hù)端無(wú)法順利連接到VPN設(shè)備并接入內(nèi)網(wǎng)。不管是使用默認(rèn)的admin帳戶(hù)還是自己重新建立的員工帳戶(hù)都無(wú)法連接。不知道這個(gè)原因是由什么造成的,希望專(zhuān)家可以幫助我解決此難題,本人使用的產(chǎn)品設(shè)備是Biguard公司的VPN安全設(shè)備S10。
解答:
一般來(lái)說(shuō)要想順利的接入VPN安全設(shè)備,首先需要針對(duì)VPN安全設(shè)備特別是相應(yīng)端口的IP地址進(jìn)行配置,其次要建立相應(yīng)的具備VPN遠(yuǎn)程撥號(hào)接入的帳號(hào),同時(shí)還要給予該帳戶(hù)一定的內(nèi)網(wǎng)應(yīng)用權(quán)限。
如果在連接VPN安全設(shè)備出現(xiàn)超時(shí)或者網(wǎng)絡(luò)中斷等問(wèn)題故障多來(lái)自于VPN相應(yīng)端口IP地址等信息配置錯(cuò)誤,如果提示帳戶(hù)權(quán)限不足或者連接后無(wú)法使用內(nèi)網(wǎng)資源,那么問(wèn)題就出現(xiàn)在帳戶(hù)權(quán)限分配和權(quán)限指派上。
根據(jù)這位讀者描述在訪(fǎng)問(wèn)遠(yuǎn)程VPN安全設(shè)備并輸入相應(yīng)具備接入權(quán)限帳戶(hù)信息后連接卻出現(xiàn)——“login failed! you have no permission to use standalone network extender”,這個(gè)錯(cuò)誤提示的意思是該用戶(hù)沒(méi)有權(quán)限使用遠(yuǎn)程撥號(hào)接入客戶(hù)端程序。因此我們就應(yīng)該到VPN安全設(shè)備中尋找該帳戶(hù)對(duì)應(yīng)的權(quán)限是否設(shè)置合理,經(jīng)過(guò)查詢(xún)才發(fā)現(xiàn)原來(lái)之前在建立softer帳戶(hù)時(shí)直接選擇了“啟動(dòng)組設(shè)置”,該選項(xiàng)的意思就是該帳戶(hù)的所有權(quán)限都繼承上級(jí)用戶(hù)組,帳戶(hù)屬于哪個(gè)組就嚴(yán)格按照該組的權(quán)限在VPN接入后進(jìn)行分配。由于該用戶(hù)只建立了帳戶(hù)而沒(méi)有給予其所在組分配相應(yīng)的訪(fǎng)問(wèn)權(quán)限,所以在遠(yuǎn)程連接時(shí)就會(huì)出現(xiàn)上述錯(cuò)誤提示。
要想順利解決此問(wèn)題可以從兩個(gè)方面實(shí)現(xiàn),其一是編輯帳戶(hù)信息將“組設(shè)置”選擇為“關(guān)閉”,這樣每個(gè)帳戶(hù)都將按照自己的權(quán)限進(jìn)行分配,而不再繼承用戶(hù)組的設(shè)置信息。關(guān)閉組設(shè)置后我們就可以針對(duì)softer帳戶(hù)使用的網(wǎng)上鄰居,network exterder服務(wù),transport extender服務(wù)等等應(yīng)用做具體設(shè)置了,從而解決上述問(wèn)題保證softer帳戶(hù)順利連接VPN安全設(shè)備并通過(guò)帳戶(hù)驗(yàn)證。當(dāng)然我們直接針對(duì)softer所在組進(jìn)行權(quán)限劃分也可以實(shí)現(xiàn)上述功能,具體如何操作就要看各位讀者的實(shí)際情況了。
除了帳戶(hù)權(quán)限問(wèn)題外有時(shí)我們通過(guò)默認(rèn)管理員帳戶(hù)連接遠(yuǎn)程VPN安全設(shè)備也會(huì)出現(xiàn)“LOGIN error access denied:not allowed to login from WAN”的提示,這是因?yàn)槟J(rèn)情況下出于VPN設(shè)備的安全考慮都沒(méi)有開(kāi)啟WAN接口的管理員登錄權(quán)限,自然管理員帳戶(hù)無(wú)法通過(guò)遠(yuǎn)程直接連接VPN設(shè)備。同樣有兩種方法解決此難題,第一是先通過(guò)其他帳戶(hù)連接VPN設(shè)備接入內(nèi)容,然后再在內(nèi)網(wǎng)中通過(guò)HTTP或其他管理工具連接VPN設(shè)備,達(dá)到進(jìn)入管理界面設(shè)置必要參數(shù)的目的。而另外一種方法則是事先在VPN設(shè)備中開(kāi)啟遠(yuǎn)程接入與管理權(quán)限,一般該設(shè)置在“高級(jí)設(shè)置”->“遠(yuǎn)程訪(fǎng)問(wèn)”下,我們將默認(rèn)的關(guān)閉遠(yuǎn)程配置修改成“啟動(dòng)遠(yuǎn)程入口及遠(yuǎn)程配置”,這樣我們就可以通過(guò)admin帳戶(hù)在遠(yuǎn)程計(jì)算機(jī)直接登錄VPN設(shè)備了。當(dāng)然為了安全我們可以指定具備遠(yuǎn)程連接權(quán)限的地址信息,由于篇幅關(guān)系這方面的內(nèi)容與操作方法請(qǐng)各位感興趣的讀者自行研究。只有設(shè)置了合理的權(quán)限,我們才能夠順利的在遠(yuǎn)程客戶(hù)機(jī)上通過(guò)普通帳戶(hù)或管理帳戶(hù)連接VPN安全設(shè)備進(jìn)行相應(yīng)的內(nèi)網(wǎng)接入與權(quán)限管理工作。
【推薦閱讀】
◆網(wǎng)管軟件專(zhuān)區(qū)
◆企業(yè)網(wǎng)管員如何監(jiān)控公司網(wǎng)絡(luò)健康運(yùn)行
◆網(wǎng)管員技巧:網(wǎng)絡(luò)監(jiān)控軟件的部署經(jīng)驗(yàn)
◆網(wǎng)管軟件的成長(zhǎng)之路還有多長(zhǎng)
◆IT運(yùn)維管理專(zhuān)區(qū)
- 1商務(wù)智能與知識(shí)管理的對(duì)比分析
- 2網(wǎng)管員基礎(chǔ)知識(shí) 網(wǎng)絡(luò)維護(hù)切換系統(tǒng)
- 3OA融入到企業(yè)中后,就會(huì)讓人產(chǎn)生很大的依賴(lài)性
- 4中秋節(jié)后關(guān)注五類(lèi)反彈急先鋒
- 5OA市場(chǎng)的區(qū)域戰(zhàn)爭(zhēng)陷入攻堅(jiān)戰(zhàn)和拉鋸戰(zhàn)中
- 6調(diào)查稱(chēng)中國(guó)富裕投資者是全球最大金融冒險(xiǎn)者
- 7面向業(yè)務(wù)流程的知識(shí)創(chuàng)新及其價(jià)值實(shí)現(xiàn)
- 8微博寫(xiě)作的秘訣
- 9CRM的小宇宙能量究竟該如何釋放
- 10【行業(yè)新聞】SaaS估值熱潮放緩但仍保持充足勁頭
- 11如何才能從顧客對(duì)話(huà)中挖出BI的金礦?
- 12SOA是死了還是處于休眠狀態(tài)?
- 13企業(yè)應(yīng)該如何有效進(jìn)行ERP培訓(xùn)?
- 14采用中間件產(chǎn)品可以很好的構(gòu)建OA的應(yīng)用
- 15秀舞蹈秀自己
- 16連鎖便利店的競(jìng)爭(zhēng)優(yōu)勢(shì)
- 17OA的裝配線(xiàn)就是構(gòu)件的圖形化集成環(huán)境
- 18OA軟件對(duì)高職院校二級(jí)系部信息管理缺乏有效性的原因分析
- 19理財(cái)規(guī)劃師招生簡(jiǎn)章
- 20論企業(yè)家的修養(yǎng)七善
- 21OA軟件專(zhuān)家:OA系統(tǒng)的規(guī)劃與設(shè)計(jì)
- 22泛普OA認(rèn)為:企業(yè)良好的戰(zhàn)略發(fā)展規(guī)劃需要有以下三個(gè)方面去落地
- 23CRM實(shí)施阻力與成敗關(guān)鍵
- 24幸運(yùn)的曹操:那些因小事而導(dǎo)致失敗的大策劃
- 25企業(yè)建立差異化的步驟和方法
- 26泛普總結(jié)了OA辦公系統(tǒng)實(shí)施的九大原則
- 27OA中常用的另外兩個(gè)標(biāo)準(zhǔn)是XML和OAP
- 28中國(guó)管理軟件市場(chǎng)回顧與展望
- 29IT績(jī)效:學(xué)習(xí)跟蹤投資回報(bào)率(ROI)
- 30廉價(jià)的OA辦公系統(tǒng),越經(jīng)不起企業(yè)長(zhǎng)期應(yīng)用的考驗(yàn)
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓