Introduzione
In questo documento viene descritto come risolvere l'errore: "La funzionalità di connessione VPN per un utente remoto è disabilitata. Non verrà stabilita una connessione VPN."
Problema
Quando un utente tenta di connettersi all'headend di Secure Access tramite una VPN ad accesso remoto (RA-VPN), l'errore viene stampato nel popup di notifica di Cisco Secure Client:
- La funzionalità di connessione VPN per un utente remoto è disabilitata. Non verrà stabilita una connessione VPN.
- Cisco Secure Client: impossibile stabilire una connessione con il gateway sicuro specificato. Riprova a connetterti.
Cisco Secure Client - Problema durante la connessione a Cisco Secure Access
L'errore indicato viene generato quando l'utente è connesso tramite RDP al PC Windows e tenta di connettersi a RA-VPN dal PC specificato e Windows
VPN Establishment
è impostato su Local Users Only (default option)
.
Windows VPN Establishment
determina il comportamento di Cisco Secure Client quando un utente che ha eseguito l'accesso remoto al PC client stabilisce una connessione VPN. I valori possibili sono:
Impedisce a un utente con accesso remoto (RDP) di stabilire una connessione VPN.
Consente agli utenti remoti di stabilire una connessione VPN. Tuttavia, se il routing della connessione VPN configurato provoca la disconnessione dell'utente remoto, la connessione VPN termina per consentire all'utente remoto di riottenere l'accesso al PC client. Gli utenti remoti devono attendere 90 secondi dopo la connessione VPN se desiderano disconnettere la sessione di accesso remoto senza interrompere la connessione VPN.
Soluzione
Passare a Cisco Secure Access Dashboard.
- Fare clic su
Connect > End User Connectivity
- Fare clic su
Virtual Private Network
- Scegliere il profilo da modificare e fare clic su
Edit
Cisco Secure Access - RA-VPN
Fare clic su Cisco Secure Client Configuration > Client Settings > Edit
Cisco Secure Access - Configurazione client RA-VPN
Fare clic su Administrator Settigns
e modificare Windows VPN Establishment
da Local User Only
a All Remote Users
Cisco Secure Access - Installazione di VPN per Windows
E fare clic su Salva
Cisco Secure Access - Windows VPN Establishment 2
Quando si stabilisce la sessione RA-VPN dal PC Windows remoto, è necessario configurare Tunnel Mode
come Bypass Secure Access
. In caso contrario, si rischia di perdere l'accesso al PC Windows remoto.
Cisco Secure Access - Modalità tunnel
Per ulteriori informazioni su Tunnel Mode
controlla il prossimo articolo numero articolo 6:
https://docs.sse.cisco.com/sse-user-guide/docs/add-vpn-profiles
Informazioni correlate