簡介
本文檔介紹如何修復錯誤:「VPN連線是由遠端控制檯已斷開連線的遠端案頭使用者啟動的」。
問題
當使用者嘗試使用RA-VPN(遠端訪問VPN)連線到安全訪問頭端時,該錯誤會顯示在思科安全客戶端通知彈出視窗中:
The VPN connection was started by a remote desktop user whose remote console has been disconnected. It is presumed the VPN routing configuration is responsible for the remote console disconnect. The VPN connection has been disconnected to allow the remote console to connect again. A remote desktop user must wait 90 seconds after VPN establishment before disconnecting the remote console to avoid this condition.
當使用者通過RDP連線到Windows PC,嘗試從給定的PC連線到RA-VPN時,生成上述錯誤,並且 Tunnel Mode
在VPN配置檔案中設定Connect to Secure Access (default option)
為,並且RDP連線的源IP未新增到例外中。
例Traffic Steering (Split Tunnel)
如,您可以配置VPN配置檔案以維護與Secure Access的完整隧道連線,或者配置配置檔案以使用拆分隧道連線,僅在必要時引導流量通過VPN。
- 對於
Tunnel Mode
,請選擇以下任一項:
Connect to Secure Access
以指引所有流量通過隧道;或,
Bypass Secure Access
將所有流量定向到隧道之外。
- 根據您的選擇,您可以
Add Exceptions
控制隧道內部或外部的流量。可以輸入逗號分隔的IP、域和網路空間。
解決方案
導航至Cisco Secure Access Dashboard:
- 按一下
Connect > End User Connectivity
- 按一下
Virtual Private Network
- 選擇要修改的配置檔案,然後按一下
Edit
- 按一下
Traffic Steering (Split Tunnel) > Add Exceptions > + Add
- 按一下
Save
In窗Add Destinations
口
註:可以從cmd命令的輸出中找到IP地址。 netstat -an
;請注意已建立到遠端案頭的本地IP地址到埠3389連線的IP地址。
相關資訊