简介
本文档介绍如何修复错误:“VPN连接由远程控制台已断开连接的远程桌面用户启动”。
问题
当用户尝试使用RA-VPN(远程接入VPN)连接到安全接入头端时,错误会显示在思科安全客户端通知弹出窗口中:
The VPN connection was started by a remote desktop user whose remote console has been disconnected. It is presumed the VPN routing configuration is responsible for the remote console disconnect. The VPN connection has been disconnected to allow the remote console to connect again. A remote desktop user must wait 90 seconds after VPN establishment before disconnecting the remote console to avoid this condition.
当用户通过RDP连接到Windows PC,尝试从给定的PC连接到RA-VPN时,生成上述错误,并且 Tunnel Mode
在VPN配置文件中设置Connect to Secure Access (default option)
为,并且RDP连接的源IP未添加到例外中。
例Traffic Steering (Split Tunnel)
如,您可以配置VPN配置文件以维护到安全接入的完整隧道连接,或配置配置文件以使用拆分隧道连接,仅在必要时通过VPN定向流量。
- 对于
Tunnel Mode
,请选择以下任一项:
Connect to Secure Access
通过隧道传输所有流量;或者,
Bypass Secure Access
将所有流量定向到隧道外部。
- 根据您的选择,您可以
Add Exceptions
控制隧道内部或外部的流量。可以输入逗号分隔的IP、域和网络空间。
解决方案
导航至Cisco Secure Access Dashboard:
- 点击
Connect > End User Connectivity
- 点击
Virtual Private Network
- 选择要修改的配置文件,然后单击
Edit
- 点击
Traffic Steering (Split Tunnel) > Add Exceptions > + Add
- 点击
Save
In窗Add Destinations
口
注意:可以从cmd命令的输出中找到IP地址。;请注意与远程桌面的本地IP地址建立到端口3389的连接的IP地netstat -an
址。
相关信息