Solução de problemas de VPN conexões de AWS clientes com clientes baseados em Windows - AWS Cliente VPN

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Solução de problemas de VPN conexões de AWS clientes com clientes baseados em Windows

As seções a seguir contêm informações sobre problemas que você pode ter ao usar clientes baseados no Windows para se conectar a um endpoint do Cliente. VPN

AWS registros de eventos do cliente fornecidos

O cliente AWS fornecido cria registros de eventos e os armazena no seguinte local em seu computador.

C:\Users\User\AppData\Roaming\AWSVPNClient\logs

Os seguintes tipos de logs estão disponíveis:

  • Logs de aplicativos: contêm informações sobre o aplicativo. Esses logs são prefixados com "aws_vpn_client_".

  • VPNRegistros abertos: contêm informações sobre VPN processos abertos. Esses logs são prefixados com "ovpn_aws_vpn_client_".

O cliente AWS fornecido usa o serviço Windows para realizar operações raiz. Os logs de serviço do Windows são armazenados no seguinte local no computador:

C:\Program Files\Amazon\AWS VPN Client\WinServiceLogs\username

O cliente não consegue se conectar

Problema

O cliente AWS fornecido não pode se conectar ao VPN endpoint do cliente.

Causa

A causa desse problema pode ser uma das seguintes:

  • Outro VPN processo aberto já está sendo executado no seu computador, o que impede que o cliente se conecte.

  • Seu arquivo de configuração (.ovpn) é inválido.

Solução

Verifique se há outros VPN aplicativos abertos em execução no seu computador. Se houver, interrompa ou encerre esses processos e tente se conectar novamente ao VPN endpoint do cliente. Verifique se há erros VPN nos registros abertos e peça ao VPN administrador do cliente que verifique as seguintes informações:

O cliente não pode se conectar com a mensagem de TAP log “sem adaptadores do Windows”

Problema

O cliente AWS fornecido não consegue se conectar ao VPN endpoint do cliente e a seguinte mensagem de erro aparece nos registros do aplicativo: “Não há adaptadores TAP -Windows neste sistema. Você deve conseguir criar um adaptador TAP -Windows acessando Iniciar -> Todos os programas -> TAP -Windows -> Utilitários -> Adicionar um novo adaptador Ethernet virtual TAP -Windows”.

Solução

É possível corrigir esse problema executando uma ou mais das seguintes ações:

  • Reinicie o adaptador TAP -Windows.

  • Reinstale o driver TAP -Windows.

  • Crie um novo adaptador TAP -Windows.

O cliente está travado em um estado de reconexão

Problema

O cliente AWS fornecido está tentando se conectar ao VPN endpoint do cliente, mas está preso em um estado de reconexão.

Causa

A causa desse problema pode ser uma das seguintes:

  • O computador não está conectado à Internet.

  • O DNS nome do host não é resolvido como um endereço IP.

  • Um VPN processo aberto está tentando se conectar indefinidamente ao endpoint.

Solução

Verifique se o computador está conectado à Internet. Peça ao VPN administrador do cliente que verifique se a remote diretiva no arquivo de configuração é resolvida para um endereço IP válido. Você também pode desconectar a VPN sessão escolhendo Desconectar na janela AWS VPN Cliente e tentar se conectar novamente.

VPNo processo de conexão é encerrado inesperadamente

Problema

Ao se conectar a um VPN endpoint do cliente, o cliente sai inesperadamente.

Causa

TAP- O Windows não está instalado no seu computador. Esse software é necessário para executar o cliente.

Solução

Execute novamente o instalador do cliente AWS fornecido para instalar todas as dependências necessárias.

Falha ao iniciar o aplicativo

Problema

No Windows 7, o cliente AWS fornecido não é iniciado quando você tenta abri-lo.

Causa

. NETO Framework 4.7.2 ou superior não está instalado no seu computador. Isso é necessário para executar o cliente.

Solução

Execute novamente o instalador do cliente AWS fornecido para instalar todas as dependências necessárias.

O cliente não consegue criar um perfil

Problema

Você obtém o erro a seguir ao tentar criar um perfil usando o cliente fornecido pela AWS .

The config should have either cert and key or auth-user-pass specified.
Causa

Se o VPN endpoint do cliente usar autenticação mútua, o arquivo de configuração (.ovpn) não conterá o certificado e a chave do cliente.

Solução

Certifique-se de que o VPN administrador do cliente adicione o certificado e a chave do cliente ao arquivo de configuração. Para obter mais informações, consulte Exportar configuração do cliente no Guia do administrador da AWS Client VPN .

VPNdesconecta com uma mensagem pop-up

Problema

VPNEle se desconecta com uma mensagem pop-up que diz: “A VPN conexão está sendo encerrada porque o espaço de endereço da rede local à qual seu dispositivo está conectado foi alterado. Por favor, estabeleça uma nova VPN conexão.”

Causa

TAP- O adaptador Windows não contém a descrição necessária.

Solução

Se o Description campo não corresponder abaixo, primeiro remova o adaptador TAP -Windows e, em seguida, execute novamente o instalador do cliente AWS fornecido para instalar todas as dependências necessárias.

C:\Users\jdoe> ipconfig /all Ethernet adapter Ethernet 2: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : AWS VPN Client TAP-Windows Adapter V9 Physical Address. . . . . . . . . : 00-FF-50-ED-5A-DE DHCP Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes

A falha do cliente ocorre na Dell PCs usando o Windows 10 ou 11

Problema

Em alguns Dell PCs (desktop e laptop) que executam o Windows 10 ou 11, pode ocorrer uma falha quando você estiver navegando no sistema de arquivos para importar um arquivo de VPN configuração. Se esse problema ocorrer, você verá mensagens como as seguintes nos registros do cliente AWS fornecido:

System.AccessViolationException: Attempted to read or write protected memory. This is often an indication that other memory is corrupt. at System.Data.SQLite.UnsafeNativeMethods.sqlite3_open_interop(Byte[] utf8Filename, Int32 flags, IntPtr& db) at System.Data.SQLite.SQLite3.Open(String strFilename, SQLiteConnectionFlags connectionFlags, SQLiteOpenFlagsEnum openFlags, Int32 maxPoolSize, Boolean usePool) at System.Data.SQLite.SQLiteConnection.Open() at STCommonShellIntegration.DataShellManagement.CreateNewConnection(SQLiteConnection& newConnection) at STCommonShellIntegration.DataShellManagement.InitConfiguration(Dictionary`2 targetSettings) at DBROverlayIcon.DBRBackupOverlayIcon.initComponent()
Causa

O sistema de Backup e Recuperação da Dell no Windows 10 e 11 pode causar conflitos com o cliente AWS fornecido, especialmente com os três seguintesDLLs:

  • DBRShellExtension.dll

  • DBROverlayIconBackuped.dll

  • DBROverlayIconNotBackuped.dll

Solução

Para evitar esse problema, primeiro certifique-se de que seu cliente esteja atualizado com a versão mais recente do cliente AWS fornecido. Vá para VPNDownload AWS do cliente e, se uma versão mais recente estiver disponível, atualize para a versão mais recente.

Além disso, siga um destes procedimentos:
  • Se estiver utilizando o aplicativo Dell Backup and Recovery, verifique se ele está atualizado. Uma Publicação no fórum da Dell afirma que esse problema foi resolvido em versões mais recentes do aplicativo.

  • Se você não estiver usando o aplicativo Dell Backup and Recovery, algumas ações ainda precisarão ser tomadas se você estiver enfrentando esse problema. Se você não quiser atualizar o aplicativo, como alternativa, você pode excluir ou renomear os DLL arquivos. No entanto, observe que isso impedirá que o aplicativo Dell Backup and Recovery funcione completamente.

Exclua ou renomeie os DLL arquivos
  1. Vá para o Windows Explorer e navegue até o local onde o Dell Backup and Recovery está instalado. Normalmente, ele é instalado no local a seguir, mas talvez seja necessário pesquisar para encontrá-lo.

    C:\Program Files (x86)\Dell Backup and Recovery\Components\Shell
  2. Exclua manualmente os seguintes DLL arquivos do diretório de instalação ou renomeie-os. Qualquer ação impedirá que elas sejam carregadas.

    • DBRShellExtension.dll

    • DBROverlayIconBackuped.dll

    • DBROverlayIconNotBackuped.dll

    Você pode renomear os arquivos adicionando “.bak” ao final do nome do arquivo, por exemplo, .dll.bak. DBROverlayIconBackuped

Aberto VPN GUI

As informações de solução de problemas a seguir foram testadas nas versões 11.10.0.0 e 11.11.0.0 do VPN GUI software Open no Windows 10 Home (64 bits) e no Windows Server 2016 (64 bits).

O arquivo de configuração é armazenado no seguinte local no computador:

C:\Users\User\OpenVPN\config

Os logs de conexão são armazenados no seguinte local no computador:

C:\Users\User\OpenVPN\log

Cliente Open VPN Connect

As informações de solução de problemas a seguir foram testadas nas versões 2.6.0.100 e 2.7.1.101 do software Open VPN Connect Client no Windows 10 Home (64 bits) e no Windows Server 2016 (64 bits).

O arquivo de configuração é armazenado no seguinte local no computador:

C:\Users\User\AppData\Roaming\OpenVPN Connect\profile

Os logs de conexão são armazenados no seguinte local no computador:

C:\Users\User\AppData\Roaming\OpenVPN Connect\logs

Não foi possível resolver DNS

Problema

A conexão falha com o erro a seguir.

Transport Error: DNS resolve error on 'cvpn-endpoint-xyz123.prod.clientvpn.us-east-1.amazonaws.com (http://cvpn-endpoint-xyz123.prod.clientvpn.us-east-1.amazonaws.com/)' for UDP session: No such host is known.
Causa

O DNS nome não pode ser resolvido. O cliente deve acrescentar uma string aleatória ao DNS nome para evitar o armazenamento em DNS cache; no entanto, alguns clientes não fazem isso.

Solução

Consulte a solução para Não foi possível resolver o DNS nome do VPN endpoint do cliente no Guia do AWS Client VPN administrador.

PKIApelido ausente

Problema

Uma conexão com um VPN endpoint do cliente que não usa autenticação mútua falha com o seguinte erro.

FATAL:CLIENT_EXCEPTION: connect error: Missing External PKI alias
Causa

O software Open VPN Connect Client tem um problema conhecido em que ele tenta se autenticar usando autenticação mútua. Se o arquivo de configuração não contiver uma chave e um certificado do cliente, haverá falha na autenticação.

Solução

Especifique uma chave de cliente e um certificado aleatórios no arquivo de VPN configuração do cliente e importe a nova configuração para o software Open VPN Connect Client. Como alternativa, use um cliente diferente, como o cliente Open (v11.12.0.0) ou o VPN GUI cliente Viscosity (v.1.7.14).