أكثر7 مشاكل شيوعا فى إتصال Cisco VPN وكيفية حلها

1- المستخدم الذى يفعل internet connection sharing  قد يجد صعوبة فى إستخدام VPN cisco 3000

لذا يفضل ايقاف تفعيل ال ICS فى الويندوز وذلك من خلال

Start | Control Panel | Administrative Tools | Services | Internet Connection Sharing

او على الاقل جعلها لا تبدأ فى حالة بداية تشغيل الويندوز disable startup

 

2- بعض المستخدمين الذين يستخدمون فايروول firewall  يعانون من مشاكل فى إتصال ال VPN

هناك بعض البورتات التى يجب ان يتم فتحها فى الفايروول للسماح بإتصال ال VPN وهى كالتالى

• UDP ports 500, 1000 and 10000
• IP protocol 50 (ESP)
• TCP port configured for IPSec/TCP
• NAT-T port 4500

 

3- الشبكة الداخلية التى يرغب المستخدم فى الوصول اليها تستخدم نفس ال ip range  الخاص بإتصال ال VPN

فنحن نعلم ان اتصال ال VPN يمكن تزويده ب DHCP خاص به فقط يوزع ايبيهات للمتصلين من خارج الشبكة ولكن اذا كانت هذه الايبيهات من نفس range  الايبيهات الداخلية اى ان اهناك احتمالية ان يأخد المتصل بال VPN منخارج الشبكة يأخذ IP  متشابه مع احد ايبيهات الشبكة الداخلية فهذا بالتأكيد سيجعله لا يستطيع الاتصال

 

4- بعض الموديلات وال IOS  تحتاج الى تحديث

ومن اشهر الموديلات التى اشتكت من مشاكل فى اتصالات ال VPN  هى

• Linksys BEFW11S4 with firmware releases lower than 1.44
• Asante FR3004 Cable/DSL Routers with firmware releases lower than 2.15
• Nexland Cable/DSL Routers model ISB2LAN

 

5- بعض المستخدمين يجدوا رسالة termination عند محاولة الاتصال بال VPN

وهذه رسالة خطأ تكون مشابهه للرسالة التالية

VPN Connection terminated locally by the Client. Reason 403: Unable to contact the security gateway

وتلك الرسالة قد يكون سببها احد ثلاثة

a- المستخدم ادخل كلمة سر خاطئة

b- المستخدم ادخل IP خطأ

c- التأكد من ان الانترنت يعمل بكفاءة عند المستخدم ولا يوجد مشاكل سابقة

 

6- قد تواجه مشكلة فى ال VPN  فى وجود ال NAT مفعل

ولتفادى هذه المشكلة يجب اذا يجب فتح بورت NAT-Traversal (NAT-T)  UDP port 4500

 

7- المستخدمين ينشئون اتصال VPN بنجاح ولكن الباكيت يحدث لها drop او انقطاع فى الاتصال من آن لآخر

وهذا يجب ان يتم تفايه بمراعاة التالى

أجهزة المستخدمين لا تدخل فى وضع sleep او standby او hibernate او screen saver

ايضا مشاكل الوايرلس التى تجعل الجهاز يفقد الاتصال فى حالة ان الاشارة ضعيفة

 

 

 

 

شارك هذه المعلومات مع غيرك...Share on Facebook0Share on Google+0Tweet about this on TwitterShare on LinkedIn0
 

3 Comments

  1. السلام عليكم
    عندى مشكلة فى الاكسس بوينت cisco aironet 1000 series access points
    ارجو المساعدة فى حلها
    عندى عدد 12 AP موزعة على 4 ادوار ومتصلة ب سويتش سيسكو 3650 PoE و السويتش متصلةو بـ core switch l موديل 4510 متصلين ب WLC موديل 4400
    المشكلة انه قطع التيار الكهربائى فجأ وبعد رجوع التيار access point blinking ولا تعمل والاجهزة لا تحس ب الواى فاى
    ارجو سرعة الرد مع الشكر

     

Leave a Reply

Your email address will not be published.


*



*