Gilt für:
Produkte: Firebox
Betriebssystem: Fireware
Problemstatus: Offen
Status und Tracking:
Tracking-ID: FBX-19219
Status: Offen
Gelöst in:
Beschreibung:
Bei der Konfiguration von Mobile VPN mit SSL legen Sie einen Pool virtueller IP-Adressen fest. Die Firebox weist jedem Mobile VPN-Benutzer eine IP-Adresse aus diesem Pool zu, bis alle Adressen vergeben sind. Es gibt jedoch ein Problem mit dem SSL-VPN-Server auf der Firebox, das dazu führt, dass die letzte IP-Adresse des definierten Pools nicht zugewiesen wird. Wenn Sie beispielsweise einen Adresspool mit einem /29-Subnetz konfigurieren, sollten 5 IP-Adressen verfügbar sein; es können sich jedoch nur 4 Benutzer verbinden.
In diesem Fall erscheint eine Fehlermeldung, die wie folgt aussieht:
Local3.err sslvpn[27197]: Unable to assign ip address
Die Firebox generiert diese Art von Protokollmeldung bei der Diagnose-Protokollierungsstufe „Error“ (Standardeinstellung). Wählen Sie im Traffic Monitor die Option „Diagnostic Logs“ (Fireware Web UI und Firebox System Manager) oder „Diagnostic“ (Dimension), um nach dieser Art von Protokollmeldung zu filtern.
Informationen zum Überprüfen von Protokollmeldungen:
- In Dimension: Gehen Sie zu „View Log Messages“ (Dimension).
- In der Fireware Web UI: Gehen Sie zum Traffic Monitor.
- Im Firebox System Manager: Gehen Sie zu „Device Log Messages“ (Traffic Monitor).
Problemumgehung/Lösung:
Bearbeiten Sie die Konfiguration Ihres Mobile VPN with SSL und passen Sie den IP-Adresspool für virtuelle Adressen so an, dass zusätzliche Pool-Adressen genutzt werden. Wenn Sie beispielsweise ursprünglich ein /29-Subnetz konfiguriert haben, erweitern Sie den Pool auf ein /28-Subnetz. Der Server begrenzt die Anzahl der SSL-VPN-Benutzer bereits auf der Grundlage der in Ihrem Feature Key festgelegten Tunnel-Lizenzen.
