AD:windows2019
radius服务器:windows2019
radius客户端:f1000-s-g5
客户端软件:inode
SSL VPN认证用户信息存储于AD中,相应用户所属的组,在F1000-S-G5中也一一对应做了建立,inode登录时提示隧道建立失败,但radius服务器日志记录显相应用户已成功授权了,查看f1000-s-g5 debugging信息发现有如下信息:
k_single.log reaches 80%. %Mar 24 17:03:29:374 2022 H3C SYSLOG/5/LOGFILE_USAGEHIGH: -COntext=1; The usage of log-file flash:/logfile/cfglog.log reaches 80%. %Mar 24 17:03:29:374 2022 H3C SYSLOG/5/LOGFILE_USAGEHIGH: -COntext=1; The usage of log-file flash:/logfile/audit.log reaches 80%. *Mar 24 17:03:31:766 2022 H3C SSLVPN/7/SSLVPN_ERROR: -COntext=1; Failed to get policy group: cOntextID=0x2, OnlineID=0x2e. %Mar 24 17:03:35:962 2022 H3C SYSLOG/5/LOGFILE_USAGEHIGH: -COntext=1; The usage of log-file flash:/logfile/sslvpn.log reaches 80%. %Mar 24 17:03:35:963 2022 H3C SYSLOG/5/LOGFILE_USAGEHIGH: -COntext=1; The usage of log-file flash:/logfile/uflt.log reaches 80%.
提示Failed to get policy group,需要如何处理?
用户组已与SSLVPN策略组做关联,相关策略组配置也没问题,因为该策略组采用本地认证时可以正常登录VPN。网上查了一下,资料显示有些友商设备中需要在windows radius配置中下发一个用户组。H3C是否也存在类似的要求,如果是需要如何下发相关信息?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论