常见VPN服务器故障排查方法

  虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。

  虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。通过将数据流转移到低成本的压网络上,一个企业的虚拟专用网解决方案将大幅度地减少用户花费在城域网和远程">网络连接上的费用。同时,这将简化网络的设计和管理,加速连接新的用户和网站。另外,虚拟专用网还可以保护现有的网络投资。随着用户的商业服务不断发展,企业的虚拟专用网解决方案可以使用户将精力集中到自己的生意上,而不是网络上。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。
 
  目前很多单位都面临着这样的挑战:分公司、经销商、合作伙伴、客户和外地出差人员要求随时经过公用网访问公司的资源,这些资源包括:公司的内部资料、办公OA、ERP系统、CRM系统、项目管理系统等。现在很多公司通过使用IPSec VPN来保证公司总部和分支机构以及移动工作人员之间安全连接。

  对于很多IPSec VPN用户来说,IPSec VPN的解决方案的高成本和复杂的结构是很头疼的。存在如下事实:在部署和使用软硬件客户端的时候,需要大量的评价、部署、培训、升级和支持,对于用户来说,这些无论是在经济上和技术上都是个很大的负担,将远程解决方案和昂贵的内部应用相集成,对任何IT专业人员来说都是严峻的挑战。

由于受到以上IPSec VPN的限制,大量的企业都认为IPSec VPN是一个成本高、复杂程度高,甚至是一个无法实施的方案。为了保持竞争力,消除企业内部信息孤岛,很多公司需要在与企业相关的不同的组织和个人之间传递信息,所以很多公司需要找一种实施简便,不需改变现有网络结构,运营成本低的解决方案。

  Windows远程接入服务器允许VPN客户进行身份识别并且透明地连接到内部网络,就像直接连接到网络一样。这能够使用户以安全的方式进行远程工作。本文主要介绍在检查VPN连接故障时应该在服务器端解决的一些常见问题。

  当一个VPN用户进行连接时,远程接入服务器有几个方面容易产生问题。VPN服务器必须进行恰当的设置以便允许远程接入。如果用户遇到连接问题,你要验证这个客户机的设置是正确的并且验证最终用户具有连接到这台服务器的能力。你可以按照如下步骤操作:

  1.验证这台服务器已经启用了允许远程接入的功能。

  按如下步骤操作:

  检查路由和远程接入插件-->属性-->常规,并且验证远程接入服务器对话框已经选定。

  2.验证身份识别提供商。

  检查路由和远程接入插件-->属性-->安全,并且验证是否选择了RADIUS或者Windows身份识别。

  3.验证身份识别的方法。

  检查路由和远程接入插件-->属性-->安全,并且选择证书机制。这通常是某种形式的挑战握手验证协议(CHAP)。这个服务器还有其它必须恰当地配置的设置,包括IP路由、DHCP和PPP等IP设置。这些设置的验证步骤如下:

  1.)验证这台服务器已经启用了允许IP路由的功能。

  采取如下步骤:

  查看路由和远程接入插件-->属性-->IP标签,并且验证服务器已设置为允许IP路由。还要验证服务器已经设置为允许基于IP的远程访问和需要拨号连接。

  2.)验证服务器已经设置为可分配IP地址。

  这个步骤可以通过一批静态地址或者DHCP来完成。检查路由和远程接入插件-->属性-->IP标签,然而点击DHCP或者静态地址池。如果点击了地址池,必须要设置大量的地址。

  这就是windows VPN服务器的基本设置。还有很多与VPN会话有关的其它功能,如身份识别和加密。这些功能也可以引起故障。最佳方法是设法让用户连接和身份识别一个简单的会话。取消标准连接之外的所有的连接;然后,你可以把额外的安全功能添加到这个会话中。

时间: 2024-08-02 04:38:15

常见VPN服务器故障排查方法的相关文章

Windows下VPN服务器故障排查常用方法

Windows远程接入服务器允许VPN客户进行身份识别并且透明地连接到内部网络,就像直接连接到网络一样.这能够使用户以安全的方式进行远程工作.本文主要介绍在检查VPN连接故障时应该在服务器端解决的一些常见问题. 当一个VPN用户进行连接时,远程接入服务器有几个方面容易产生问题.VPN服务器必须进行恰当的设置以便允许远程接入.如果用户遇到连接问题,你要验证这个客户机的设置是正确的并且验证最终用户具有连接到这台服务器的能力.你可以按照如下步骤操作: 1.验证这台服务器已经启用了允许远程接入的功能.

Linux服务器故障排查实用指南

由于造成网络问题的因素多种多样,因此网络故障排查技能就成了每位服务器或网络服务负责人必不可少的重要素质.linux为我们提供了大量网络故障排查工具,在本文中,我们将讨论一些常见的网络问题,并介绍如何利用某些Linux工具追踪意外状况发生的根本原因. 问题:服务器A无法与服务器B通信 可能大家在实际工作中最常见的网络故障就是一台服务器无法与另一台网络上的服务器进行通信.本小节将通过实例讲解具体处理办法.在实例中,一台名为dev1的服务器无法访问另一台名为web1的服务器中的网络服务(端口80).导

简介Linux操作系统下VPN服务器的配置方法

虚拟专用网络(VPN) 虚拟专用网是借助公共网络internet来连接在不同地理位置的本地网络,网络间的访问就像本地访问一般.由于VPN在传输数据的过程中对数据进行了加密,尽管这些数据在公共网络上传输,其安全性还是很高的.这几年带VPN功能的硬件设备还是卖得很欢的,有些防火墙厂商还拿它的VPN功能作卖点呢.在这里我们不关注硬件VPN,只讲linux下的VPN. 1.安装VPN 包 需要dkms-2.0.10-2.fc5.noarch.rpm, kernel_ppp_mppe-1.0.2-3dkm

服务器故障排查的前五分钟[转]

我们团队为上一家公司承担运维.优化和扩展工作的时候,我们碰到了各种不同规模的性能很差的系统和基础设备(大型系统居多,比如CNN或者世界银行的系统).要是再赶上修复时间紧.奇葩的技术平台.缺少信息和文档,基本上这过程都会惨痛到让我们留下深刻的记忆. 遇到服务器故障,问题出现的原因很少可以一下就想到.我们基本上都会从以下步骤入手: 一.尽可能搞清楚问题的前因后果 不要一下子就扎到服务器前面,你需要先搞明白对这台服务器有多少已知的情况,还有故障的具体情况.不然你很可能就是在无的放矢. 必须搞清楚的问题

运维人员处理服务器故障的方法总结_服务器其它

我们团队为上一家公司承担运维.优化和扩展工作的时候,我们碰到了各种不同规模的性能很差的系统和基础设备(大型系统居多,比如CNN或者世界银行的系统).要是再赶上修复时间紧.奇葩的技术平台.缺少信息和文档,基本上这过程都会惨痛到让我们留下深刻的记忆. 遇到服务器故障,问题出现的原因很少可以一下就想到.我们基本上都会从以下步骤入手: 一.尽可能搞清楚问题的前因后果 不要一下子就扎到服务器前面,你需要先搞明白对这台服务器有多少已知的情况,还有故障的具体情况.不然你很可能就是在无的放矢. 必须搞清楚的问题

电脑无法进入系统类故障排查方法

硬件问题 现象:系统能启动,有视频,出现故障提示,这时可以根据提示来判断故障部位.下面就是一些常见的故障提示的判断:   一.提示"CMOS Battery State Low" 原因:CMOS参数丢失,有时可以启动,使用一段时间后死机,这种现象大多是CMOS供电不足引起的. 对于不同的CMOS供电方式,采取不同的措施: 1.焊接式电池:用电烙铁重新焊上一颗新电池即可: 2.钮扣式电池:直接更换: 3.芯片式:更换此芯片,最好采用相同型号芯片替换. 如果更换电池后时间不长又出现同样现象

系统无法登陆故障排查方法

  故障现象: 开机无法正常启动到Windows桌面 解决方案: 1. 开机左上角光标闪,无法启动进入系统,此问题可能的原因. (1)由于外设的影响,例如U盘,移动硬盘等,针对此情况,请拔掉外设测试,或者是开机点击F12,选择从硬盘启动项直接启动硬盘. (2)引导区的问题,导致无法启动. (3)操作系统问题导致 2. 启动能够看到windows画面,自动重启. (1)开机点击F8,选择"最后一期正确的配置"选项测试,是否正常; (2)如最后如一次正确的配置无效,可以再次重启,点击F8,

电脑主板故障排查方法

  第一种:清洁法 如果主板上存有导电杂物,只要用毛刷轻轻刷去主板上的灰尘就可以了,主板上一些插卡.芯片都采用了插脚形式,经常会因为引脚氧化而造成接触不良,我们只要用橡皮擦去表面氧化层,再重新插接问题就解决了. 第二种:观察法 发生故障时可以先仔细的观察出现问题的主板,看看每个插头.插座是否倾斜,电阻.电容的引脚是否相互虚连.芯片的表面是否烧焦或者开裂,主板上的锡箔是否有烧断的痕迹出现.除此之外还要检查有没有异物掉进主板的元器件之间,遇到不明白的地方可以借助万用表量一下. 第三种:拔插交换法 主

Ubuntu系统网络故障排查的方法_Linux

一.首先说明的是连不上 wifi 的原因无外乎以下几点      1.网卡问题      2.没有安装网络驱动      3.安装了网络驱动,但是没有加载进内核      4.以上均没问题,那么就是路由器没有接入 internet 了 接下来,一步步排查 二.查看网卡信息 可以使用以下命令查看网卡信息 $ lshw -C network 正常情况至少会显示两个网卡,一个 eth0, 一个 wlan0.运行这个命令,我电脑的情况是: 两个网卡的 description 字段后面都是 unclaim