SSL VPN のトラブルシューティング
    • PDF

    SSL VPN のトラブルシューティング

    • PDF

    Article Summary

    Classic/VPC環境で利用できます。

    SSL VPNの利用中にユーザーが遭遇しかねない問題状況や原因、解決方法をご案内します。

    参考

    このガイドは Windows OSにのみ適用されます。

    事前対応

    SSL VPN Agentインストールおよび実行エラーが発生した場合は、以下の原因と解決方法を先に行ってください。

    原因

    Windowsアップデートがインストールされていないか、セキュリティプログラムで SSL VPNインストールおよび実行を制限します。

    解決方法

    問題の解決方法は、次の通りです。

    1. Windowsアップデートをインストールします。
    2. セキュリティプログラムをすべて終了します。
    3. ファイアウォールを無効化します。

    SSL VPN Agentのインストールエラー

    SSL VPN Agentインストール時に以下のようなエラーメッセージが出力される場合、原因と解決方法を確認してください。
    "BIG-IP Edge Client setup enned prematurely because of an error. Your system has not been modified. To install this program at a later time, please run the installation again."

    原因

    ルート認証機関の証明書が存在しないか、期限切れになっている場合はインストールが制限されます。

    1. certmgr.mscを実行します。
    2. 証明書 - 現在のユーザー -> 信頼できるルート認証機関 -> 証明書 に以下の3つの証明書および有効期限を確認します。
    • Entrust Root Certification Authority
    • Entrust Root Certification Authority – G2
    • Entrust.net Certification Authority (2048)

    解決方法

    問題の解決方法は、次の通りです。

    1. 証明書を確認するためにインターネット接続が必要です。
    2. ウェブブラウザで https://www.entrust.com/get-support/ssl-certificate-support/root-certificate-downloads/にアクセスして以下の3つの証明書をダウンロードします。
      • Entrust Root Certification Authority
      • Entrust Root Certification Authority – G2
      • Entrust.net Certification Authority (2048)
    3. ダウンロードした3つの証明書を実行して信頼できるルート認証機関に保存します。
      1. [証明書インストール] をクリック
      2. [ローカルコンピュータ] を選択して [次へ] をクリック
      3. [すべての証明書を次の保存場所に保存] を選択し、 検索する[信頼できるルート認証機関] を選択
      4. [次へ] ボタンで証明書を保存

    SSL VPN Agentの実行エラー

    SSL VPN Agentの実行およびアクセスができない場合、原因と解決方法を確認します。

    原因

    サービスが実行されないか、ネットワークアタプタまたはシステムファイルの破損で実行およびアクセスできません。

    解決方法

    問題の解決方法は、次の通りです。

    1. サービスの状態を確認します。
      1. services.mscを実行します。
      2. 以下のサービスの状態を確認して実行中でない場合、 [開始] ボタンをクリックします。
        • Remote Access Connection Manger
        • Remote Access Auto Connection Manger
        • Secure Socket Tunneling Protocol Service
        • Telephony
    2. ネットワークアダプタドライバーを再インストールします。
      1. devmgmt.mscを実行します。
      2. ネットワークアダプタに WAN Miniportで始まる最大8つのネットワークアダプタをすべて削除します。
        • WAN Miniportを選択して 動作 > デバイス削除 をクリックします。
      3. 動作 > ハードウェア変更事項を検索 をクリックして WAN Miniportのネットワークアダプタを再インストールします。
      4. 再インストールが完了すると、8つの WAN Miniportのネットワークアダプタを確認します。
        • WAN Miniport (IKEv2)
        • WAN Miniport (IP)
        • WAN Miniport (IPv6)
        • WAN Miniport (L2TP)
        • WAN Miniport (Network Monitor)
        • WAN Miniport (PPPOE)
        • WAN Miniport (PPTP)
        • WAN Miniport (SSTP)
    3. システムファイルをチェックします。
      1. cmd.exeを管理者権限で実行します。
      2. コマンドプロンプトで sfc /scannow コマンドを入力して Enterキーを押します。
    4. すべての対応が終わった後に再起動します。

    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.