Risoluzione dei problemi di VPN connessione dei AWS client con client basati su Windows - AWS Cliente VPN

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi di VPN connessione dei AWS client con client basati su Windows

Le seguenti sezioni contengono informazioni sui problemi che potrebbero verificarsi quando si utilizzano client basati su Windows per connettersi a un endpoint ClientVPN.

AWS ha fornito i registri degli eventi del client

Il client AWS fornito crea i registri degli eventi e li archivia nella seguente posizione sul computer.

C:\Users\User\AppData\Roaming\AWSVPNClient\logs

Sono disponibili i seguenti tipi di log:

  • Log applicazioni: contengono informazioni sull'applicazione. Questi log sono preceduti da 'aws_vpn_client_'.

  • VPNRegistri aperti: contengono informazioni sui processi apertiVPN. Questi log sono preceduti da 'ovpn_aws_vpn_client_'.

Il client AWS fornito utilizza il servizio Windows per eseguire operazioni root. I log dei servizi Windows vengono archiviati nel seguente percorso nel computer.

C:\Program Files\Amazon\AWS VPN Client\WinServiceLogs\username

Il client non è in grado di connettersi

Problema

Il client AWS fornito non può connettersi all'VPNendpoint Client.

Causa

La causa del problema può essere una delle seguenti:

  • Sul computer è già in esecuzione un altro VPN processo Open che impedisce al client di connettersi.

  • Il file di configurazione (.ovpn) non è valido.

Soluzione

Controllate se sul computer sono in esecuzione altre VPN applicazioni Open. In caso affermativo, interrompi o chiudi questi processi e prova a connetterti nuovamente all'VPNendpoint Client. Verifica la presenza di errori VPN nei registri aperti e chiedi all'VPNamministratore del client di verificare le seguenti informazioni:

Il client non può connettersi con il messaggio di registro «no TAP -Windows adapters»

Problema

Il client AWS fornito non può connettersi all'VPNendpoint Client e nei registri dell'applicazione viene visualizzato il seguente messaggio di errore: «Non ci sono adattatori TAP -Windows su questo sistema. Dovresti essere in grado di creare un adattatore TAP -Windows andando su Start -> Tutti i programmi -> TAP -Windows -> Utilità -> Aggiungi un nuovo adattatore ethernet virtuale -Windows». TAP

Soluzione

È possibile risolvere questo problema eseguendo una o più delle seguenti azioni:

  • Riavvia l'adattatore -Windows. TAP

  • Reinstallare il driver TAP -Windows.

  • Crea un nuovo adattatore TAP -Windows.

Il client è bloccato in uno stato di riconnessione

Problema

Il client AWS fornito sta tentando di connettersi all'VPNendpoint Client, ma è bloccato in uno stato di riconnessione.

Causa

La causa del problema può essere una delle seguenti:

  • Il computer non è connesso a Internet.

  • Il DNS nome host non si risolve in un indirizzo IP.

  • Un VPN processo aperto sta tentando a tempo indeterminato di connettersi all'endpoint.

Soluzione

Verifica che il computer sia connesso a Internet. Chiedete all'VPNamministratore del client di verificare che la remote direttiva nel file di configurazione si risolva in un indirizzo IP valido. Puoi anche disconnettere la VPN sessione scegliendo Disconnetti nella finestra AWS VPN Client e riprova a connetterti.

VPNil processo di connessione si chiude in modo imprevisto

Problema

Durante la connessione a un VPN endpoint del client, il client si chiude in modo imprevisto.

Causa

TAP-Windows non è installato sul computer. Questo software è obbligatorio per eseguire il client.

Soluzione

Esegui nuovamente il programma di installazione del client AWS fornito per installare tutte le dipendenze richieste.

Impossibile avviare l'applicazione

Problema

In Windows 7, il client AWS fornito non si avvia quando si tenta di aprirlo.

Causa

. NETIl framework 4.7.2 o versioni successive non è installato sul computer. Questo è obbligatorio per eseguire il client.

Soluzione

Esegui nuovamente il programma di installazione del client AWS fornito per installare tutte le dipendenze richieste.

Il client non è in grado di creare un profilo

Problema

Quando provi a creare un profilo utilizzando il client fornito da AWS viene visualizzato il seguente errore:

The config should have either cert and key or auth-user-pass specified.
Causa

Se l'VPNendpoint Client utilizza l'autenticazione reciproca, il file di configurazione (.ovpn) non contiene il certificato e la chiave del client.

Soluzione

Assicurati che l'VPNamministratore del client aggiunga il certificato e la chiave del client al file di configurazione. Per ulteriori informazioni, consulta Esportazione della configurazione client nella Guida per l'amministratore di AWS Client VPN .

VPNsi disconnette con un messaggio pop-up

Problema

VPNSi disconnette con un messaggio pop-up che dice: «La VPN connessione viene interrotta perché lo spazio degli indirizzi della rete locale a cui è connesso il dispositivo è cambiato. Stabilisci una nuova VPN connessione».

Causa

TAP-L'adattatore Windows non contiene la descrizione richiesta.

Soluzione

Se il Description campo non corrisponde a quello riportato di seguito, rimuovi prima l'adattatore TAP -Windows, quindi esegui nuovamente il programma di installazione del client AWS fornito per installare tutte le dipendenze richieste.

C:\Users\jdoe> ipconfig /all Ethernet adapter Ethernet 2: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : AWS VPN Client TAP-Windows Adapter V9 Physical Address. . . . . . . . . : 00-FF-50-ED-5A-DE DHCP Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes

Si verifica un arresto anomalo del client su Dell PCs che utilizza Windows 10 o 11

Problema

Su alcuni dispositivi Dell PCs (desktop e laptop) che eseguono Windows 10 o 11, può verificarsi un arresto anomalo durante la navigazione nel file system per importare un file di VPN configurazione. Se si verifica questo problema, nei log del client AWS fornito verranno visualizzati messaggi come i seguenti:

System.AccessViolationException: Attempted to read or write protected memory. This is often an indication that other memory is corrupt. at System.Data.SQLite.UnsafeNativeMethods.sqlite3_open_interop(Byte[] utf8Filename, Int32 flags, IntPtr& db) at System.Data.SQLite.SQLite3.Open(String strFilename, SQLiteConnectionFlags connectionFlags, SQLiteOpenFlagsEnum openFlags, Int32 maxPoolSize, Boolean usePool) at System.Data.SQLite.SQLiteConnection.Open() at STCommonShellIntegration.DataShellManagement.CreateNewConnection(SQLiteConnection& newConnection) at STCommonShellIntegration.DataShellManagement.InitConfiguration(Dictionary`2 targetSettings) at DBROverlayIcon.DBRBackupOverlayIcon.initComponent()
Causa

Il sistema di backup e ripristino Dell in Windows 10 e 11 potrebbe causare conflitti con il client AWS fornito, in particolare con i tre seguentiDLLs:

  • DBRShellExtension.dll

  • DBROverlayIconBackuped.dll

  • DBROverlayIconNotBackuped.dll

Soluzione

Per evitare questo problema, assicurati innanzitutto che il tuo client sia aggiornato con l'ultima versione del client AWS fornito. Vai a AWS Client VPN download e, se è disponibile una versione più recente, esegui l'aggiornamento alla versione più recente.

Devi inoltre eseguire una delle seguenti operazioni:
  • Se utilizzi l'applicazione Dell Backup and Recovery, verifica che sia aggiornata. Un post del forum Dell afferma che questo problema è stato risolto nelle versioni più recenti dell'applicazione.

  • Se non utilizzi l'applicazione Dell Backup and Recovery, è comunque necessario intraprendere alcune operazioni se si verifica questo problema. Se non desideri aggiornare l'applicazione, in alternativa, puoi eliminare o rinominare i DLL file. Tuttavia, ricorda che ciò impedirà il funzionamento completo dell'applicazione Dell Backup and Recovery.

Eliminare o rinominare i file DLL
  1. Accedi a Esplora risorse e individua la posizione in cui è installato Dell Backup and Recovery. In genere è installato nella posizione seguente, ma potrebbe essere necessario cercare per trovarlo.

    C:\Program Files (x86)\Dell Backup and Recovery\Components\Shell
  2. Eliminare manualmente i seguenti DLL file dalla directory di installazione o rinominarli. Eseguendo entrambe queste operazioni si evita il caricamento.

    • DBRShellExtension.dll

    • DBROverlayIconBackuped.dll

    • DBROverlayIconNotBackuped.dll

    È possibile rinominare i file aggiungendo «.bak» alla fine del nome del file, ad esempio .dll.bak. DBROverlayIconBackuped

Aprire VPN GUI

Le seguenti informazioni per la risoluzione dei problemi sono state testate nelle versioni 11.10.0.0 e 11.11.0.0 del VPN GUI software Open su Windows 10 Home (64 bit) e Windows Server 2016 (64 bit).

Il file di configurazione viene archiviato nel seguente percorso del computer.

C:\Users\User\OpenVPN\config

I log di connessione vengono archiviati nel seguente percorso del computer.

C:\Users\User\OpenVPN\log

Client Open Connect VPN

Le seguenti informazioni per la risoluzione dei problemi sono state testate nelle versioni 2.6.0.100 e 2.7.1.101 del software Open VPN Connect Client su Windows 10 Home (64 bit) e Windows Server 2016 (64 bit).

Il file di configurazione viene archiviato nel seguente percorso del computer.

C:\Users\User\AppData\Roaming\OpenVPN Connect\profile

I log di connessione vengono archiviati nel seguente percorso del computer.

C:\Users\User\AppData\Roaming\OpenVPN Connect\logs

Impossibile risolvere DNS

Problema

La connessione non riesce e viene restituito il seguente errore.

Transport Error: DNS resolve error on 'cvpn-endpoint-xyz123.prod.clientvpn.us-east-1.amazonaws.com (http://cvpn-endpoint-xyz123.prod.clientvpn.us-east-1.amazonaws.com/)' for UDP session: No such host is known.
Causa

Il DNS nome non può essere risolto. Il client deve anteporre una stringa casuale al DNS nome per impedire la memorizzazione nella DNS cache; tuttavia, alcuni client non lo fanno.

Soluzione

Consultate la soluzione per Unable to Resolve Client VPN Endpoint DNS Name nella Guida per l'amministratore.AWS Client VPN

Alias mancante PKI

Problema

Una connessione a un VPN endpoint Client che non utilizza l'autenticazione reciproca non riesce con il seguente errore.

FATAL:CLIENT_EXCEPTION: connect error: Missing External PKI alias
Causa

Il software Open VPN Connect Client presenta un problema noto a causa del quale tenta di autenticarsi utilizzando l'autenticazione reciproca. Se il file di configurazione non contiene una chiave e un certificato client, l'autenticazione non va a buon fine.

Soluzione

Specificare una chiave client e un certificato casuali nel file di VPN configurazione del client e importare la nuova configurazione nel software Open VPN Connect Client. In alternativa, utilizzate un client diverso, come il client Open (v11.12.0.0) o il VPN GUI client Viscosity (v.1.7.14).