Gilt für:
Produkte: Firebox
Betriebssystem: 12.x
Problemstatus: Offen
Status und Tracking:
Tracking-ID: FBX-28253
Status: Offen
Gelöst in:
Beschreibung:
Benutzer von Mobile VPN with SSL können sich nicht authentifizieren; dabei können folgende Symptome auftreten:
Zufällige Benutzer versuchen, sich am Authentifizierungsportal für Mobile VPN with SSL anzumelden.
Verbindungen zum Authentifizierungsportal für Mobile VPN with SSL aus Ländern, in denen sich keine legitimen Benutzer befinden.
admd-Protokollmeldungen ähnlich den folgenden:
2024-10-10 12:53:08 wgcgi User authentication request failed – Resource temporarily unavailable Debug
Im Firebox System Manager wird im Statusbericht (Abschnitt „System Health“) folgender Status angezeigt:
admd bad 1
Fehlermeldungen wie:
Failed Assertion CGI 10. Okt. 2024, 15:43:10 Uhr Ja
UserSpace Crash fcgi-cgi 10. Okt. 2024, 16:00:17 Uhr Ja
UserSpace Crash fcgi-cgi 10. Okt. 2024, 16:05:18 Uhr Ja
Problemumgehung/Lösung:
- Starten Sie die Firebox neu, damit sich Benutzer erneut authentifizieren können.
- Um Authentifizierungsversuche durch unbekannte Benutzer zu verhindern, befolgen Sie die Anweisungen unter https://techsearch.watchguard.com/KB?type=Article&SFDCID=kA16S000000BcPmSAK&lang=en_US.
- Führen Sie ein Upgrade auf Fireware 12.10.4 U2 oder höher durch und aktivieren Sie auf der Firebox die Funktion zum Blockieren fehlgeschlagener Anmeldeversuche („Block Failed Login Attempts“).
- Wenn die Quell-IP-Adresse, von der aus die unbefugten Mobile-VPN-mit-SSL-Verbindungen initiiert werden, außerhalb Ihres Landes liegt, konfigurieren Sie eine Geolocation-Aktion für die WatchGuard-SSLVPN-Richtlinie, um diese Verbindungen zu verweigern.
