Si vous rencontrez des problèmes lors de l'utilisation des connexions SSL-VPN, consultez les journaux des clients SSL-VPN ou les journaux de connexion SSL-VPN dans la console VPN Gateway pour résoudre les incidents.
Contexte
Cette rubrique décrit les problèmes courants liés aux connexions SSL-VPN et les étapes de dépannage associées. Consultez les journaux des clients SSL-VPN ou les journaux de connexion SSL-VPN dans la console VPN Gateway. Reportez-vous à la section Problèmes courants de connexion SSL-VPN et dépannage.
Pour plus d'informations sur la consultation des journaux des clients SSL-VPN sous Linux, Windows, macOS ou Android, reportez-vous à la section Emplacements des fichiers journaux pour les clients SSL-VPN de cette rubrique.
Pour plus d'informations sur la consultation des journaux de connexion SSL-VPN, consultez Consultation des journaux d'un serveur SSL.
Emplacements des fichiers journaux pour les clients SSL-VPN
L'emplacement par défaut des fichiers journaux dépend du système d'exploitation du client. Le tableau suivant répertorie les répertoires par défaut des fichiers journaux pour chaque système d'exploitation pris en charge.
Si vous avez spécifié un répertoire personnalisé lors de l'installation de l'application VPN, le fichier journal se trouve dans ce répertoire.
**Système d'exploitation**
|
**Répertoire par défaut des fichiers journaux**
| | --- | --- | |
Client Linux avec OpenVPN installé
|
/var/log/openvpn.log
| |
Client Windows avec OpenVPN installé
|
Par défaut, le fichier journal est stocké dans le dossier log du répertoire d'installation d'OpenVPN.
Exemple : C:\Users\User\OpenVPN\log.
| |
Client macOS avec Tunnelblick installé
|
/Library/Application Support/Tunnelblick/Logs
| |
Client macOS avec OpenVPN installé
|
/Library/Application Support/OpenVPN/log/connection_name.log
|
Problèmes courants de connexion SSL-VPN et dépannage
Après avoir obtenu les journaux de connexion SSL-VPN, recherchez les mots-clés pertinents pour identifier le problème. Le tableau suivant répertorie les problèmes courants, les mots-clés associés et les étapes de dépannage.
|
Catégorie |
Cause |
Mot-clé |
Solution |
|
Échec de la connexion réseau |
La communication réseau est anormale. |
|
|
|
Incompatibilité de protocole ou de numéro de port |
Le client et le serveur SSL utilisent des protocoles ou des ports différents. |
|
Modifiez le Protocol et le Port sur le serveur SSL, puis téléchargez et installez un nouveau certificat client SSL sur le client. |
|
Nombre excessif de connexions |
Le nombre de connexions SSL-VPN dépasse la limite. |
|
|
|
Expiration du certificat |
Le certificat client SSL a expiré. |
|
|
|
Erreur de configuration du certificat |
La configuration du certificat n'est pas valide. |
|
Supprimez le certificat client SSL actuel et toutes ses configurations, puis téléchargez et installez un nouveau certificat sur le client. |
|
Versions incompatibles de l'application VPN |
La version de l'application VPN installée sur le client est incompatible avec le serveur SSL Alibaba Cloud. |
|
Désinstallez l'application VPN existante du client et installez une version compatible avec le serveur SSL. Pour plus d'informations, consultez la section « Étape 4 : Configuration du client » de la rubrique Connexion d'un client à un VPC. |
|
Adresses IP insuffisantes |
Le bloc CIDR client sur le serveur SSL ne dispose pas d'assez d'adresses IP. |
|
Assurez-vous que le nombre d'adresses IP dans le bloc CIDR client est au moins quatre fois supérieur au nombre maximal de connexions SSL-VPN prises en charge par la passerelle VPN. Pour plus d'informations, consultez Création d'un serveur SSL. Par exemple, si vous spécifiez 192.168.0.0/24 comme bloc CIDR client, le système divise d'abord un bloc CIDR de sous-réseau avec un masque de sous-réseau de 30 à partir de 192.168.0.0/24, tel que 192.168.0.4/30. Ce sous-réseau fournit jusqu'à quatre adresses IP. Ensuite, le système attribue une adresse IP de 192.168.0.4/30 au client et utilise les trois autres adresses IP pour assurer la communication réseau. Dans ce cas, un client consomme quatre adresses IP. Par conséquent, pour garantir qu'une adresse IP puisse être attribuée à votre client, vous devez vous assurer que le nombre d'adresses IP dans le bloc CIDR client est au moins quatre fois supérieur au nombre maximal de connexions SSL-VPN prises en charge par la passerelle VPN associée. |
|
Incompatibilité de l'algorithme de chiffrement |
Le serveur SSL et le client utilisent des suites de chiffrement TLS différentes et aucun algorithme de chiffrement correspondant n'a pu être trouvé. |
|
Installez l'application VPN recommandée par VPN Gateway sur votre client. Pour plus d'informations, consultez la section « Étape 4 : Configuration du client » de la rubrique Connexion d'un client à un VPC. |
|
Algorithmes de chiffrement incohérents |
Les configurations des algorithmes de chiffrement dans le serveur SSL et le client sont incohérentes. |
|
Vérifiez si l'algorithme de chiffrement du certificat client SSL installé sur le client est cohérent avec celui du serveur SSL. Si les algorithmes de chiffrement sont incohérents, supprimez le certificat client SSL actuel et toutes les configurations, retéléchargez le certificat, puis installez-le sur le client.
|
|
Conflit d'ID de paquet |
La connexion réseau est instable ou l'algorithme de chiffrement du serveur SSL est défini sur none. |
|
|
|
Problème de synchronisation de l'heure |
La vérification SSL échoue ou la différence de temps entre le client et le serveur SSL dépasse 10 minutes. |
|
|
|
Échec de la vérification du certificat |
La vérification du certificat SSL échoue. |
|
|
|
Échec de l'authentification à deux facteurs |
L'authentification à deux facteurs échoue. |
|
|
|
Adaptateur TAP manquant |
Le client ne dispose pas d'adaptateur Ethernet virtuel TAP. |
|
|
|
Programme ovpnagent arrêté |
Le programme ovpnagent sur un client macOS n'est pas en cours d'exécution. |
|
|
|
Reconnexions fréquentes du client |
Le client se reconnecte automatiquement au serveur. |
|
|
Références
Les références suivantes peuvent vous aider à résoudre les problèmes de connexion SSL-VPN.
Modification du nombre maximal de connexions SSL simultanées
Section « Étape 4 : Configuration du client » de la rubrique Connexion d'un client à un VPC
Pour modifier les configurations du client lors du dépannage des problèmes de connexion SSL-VPN, reportez-vous au guide d'utilisation de votre client.