SSL VPN-Plus の認証で問題が発生しました。

問題

SSL VPN-Plus の認証に失敗する

解決方法

  • 認証の問題が発生した場合には、次の設定を確認してください。
    1. NSX Edge から外部の認証サーバに到達可能なことを確認します。NSX Edge から認証サーバに ping を送信し、サーバが到達可能かどうかを確認します。
    2. LDAP ブラウザなどのツールを使用して外部認証サーバの設定を確認し、設定が機能しているかどうか確認します。LDAP ブラウザで確認できるのは、LDAP サーバと Active Directory 認証サーバだけです。
    3. 認証プロセスで設定されている場合、ローカル認証サーバが最も低い優先度に設定されていることを確認します。
    4. Active Directory (AD) を使用している場合、no-ssl モードに設定し、Active Directory サーバに到達可能なインターフェイスでパケット キャプチャを実行します。
    5. Syslog サーバで認証が成功した場合、次のようなメッセージが表示されます。Log Output - SVP_LOG_NOTICE, 10-28-2013,09:28:39,Authentication,a,-,-,10.112.243.61,-,PHAT,,SUCCESS,,,10-28-2013,09:28:39,-,-,,,,,,,,,,-,,-,
    6. Syslog サーバで認証に失敗した場合、次のようなメッセージが表示されます。Log Output - SVP_LOG_NOTICE, 10-28-2013,09:28:39,Authentication,a,-,-,10.112.243.61,-,PHAT,,FAILURE,,,10-28-2013,09:28:39,-,-,,,,,,,,,,-,,-,