Support & Beratung

Kostenloser Versand innerhalb Deutschlands

Benutzer können sich nicht per SSL am Mobile VPN authentifizieren

Gilt für:

Produkte: Firebox
Betriebssystem: 12.x
Problemstatus: Offen

 

Status und Tracking:

Tracking-ID: FBX-28253
Status: Offen
Gelöst in:

 

Beschreibung:

Benutzer von Mobile VPN with SSL können sich nicht authentifizieren; dabei können folgende Symptome auftreten:

Zufällige Benutzer versuchen, sich am Authentifizierungsportal für Mobile VPN with SSL anzumelden.
Verbindungen zum Authentifizierungsportal für Mobile VPN with SSL aus Ländern, in denen sich keine legitimen Benutzer befinden.
admd-Protokollmeldungen ähnlich den folgenden:
2024-10-10 12:53:08 wgcgi User authentication request failed – Resource temporarily unavailable Debug
Im Firebox System Manager wird im Statusbericht (Abschnitt „System Health“) folgender Status angezeigt:
admd bad 1
Fehlermeldungen wie:
Failed Assertion CGI 10. Okt. 2024, 15:43:10 Uhr Ja
UserSpace Crash fcgi-cgi 10. Okt. 2024, 16:00:17 Uhr Ja
UserSpace Crash fcgi-cgi 10. Okt. 2024, 16:05:18 Uhr Ja

 

Problemumgehung/Lösung:

  • Starten Sie die Firebox neu, damit sich Benutzer erneut authentifizieren können.
  • Um Authentifizierungsversuche durch unbekannte Benutzer zu verhindern, befolgen Sie die Anweisungen unter https://techsearch.watchguard.com/KB?type=Article&SFDCID=kA16S000000BcPmSAK&lang=en_US.
  • Führen Sie ein Upgrade auf Fireware 12.10.4 U2 oder höher durch und aktivieren Sie auf der Firebox die Funktion zum Blockieren fehlgeschlagener Anmeldeversuche („Block Failed Login Attempts“).
  • Wenn die Quell-IP-Adresse, von der aus die unbefugten Mobile-VPN-mit-SSL-Verbindungen initiiert werden, außerhalb Ihres Landes liegt, konfigurieren Sie eine Geolocation-Aktion für die WatchGuard-SSLVPN-Richtlinie, um diese Verbindungen zu verweigern.