SSL VPN-Plus の認証で問題が発生しました。
問題
SSL VPN-Plus の認証に失敗する
解決方法
- ♦ 認証の問題が発生した場合には、次の設定を確認してください。
- NSX Edge から外部の認証サーバに到達可能なことを確認します。NSX Edge から認証サーバに ping を送信し、サーバが到達可能かどうかを確認します。
- LDAP ブラウザなどのツールを使用して外部認証サーバの設定を確認し、設定が機能しているかどうか確認します。LDAP ブラウザで確認できるのは、LDAP サーバと Active Directory 認証サーバだけです。
- 認証プロセスで設定されている場合、ローカル認証サーバが最も低い優先度に設定されていることを確認します。
- Active Directory (AD) を使用している場合、no-ssl モードに設定し、Active Directory サーバに到達可能なインターフェイスでパケット キャプチャを実行します。
- Syslog サーバで認証が成功した場合、次のようなメッセージが表示されます。
Log Output - SVP_LOG_NOTICE, 10-28-2013,09:28:39,Authentication,a,-,-,10.112.243.61,-,PHAT,,SUCCESS,,,10-28-2013,09:28:39,-,-,,,,,,,,,,-,,-,
- Syslog サーバで認証に失敗した場合、次のようなメッセージが表示されます。
Log Output - SVP_LOG_NOTICE, 10-28-2013,09:28:39,Authentication,a,-,-,10.112.243.61,-,PHAT,,FAILURE,,,10-28-2013,09:28:39,-,-,,,,,,,,,,-,,-,