Resolver Problemas de Mobile VPN with SSL

Este tema describe problemas comunes y soluciones para Mobile VPN with SSL:

Mensajes de Registro

Para ver los mensajes de registro de eventos relacionados con Mobile VPN with SSL:

  1. Configure el nivel de registro de diagnóstico para la VPN SSL.
  2. Abra Traffic Monitor.
  3. Haga clic en el icono Búsqueda y escriba la dirección IP del Firebox a la que se conectan los usuarios de la VPN SSL.
  4. Después de resolver el problema, restablezca el nivel de registro de diagnóstico a la configuración anterior. El ajuste predeterminado es Error.

No recomendamos que seleccione el nivel de generación de registros más alto, a menos que un representante de soporte técnico lo indique mientras resuelve un problema. Cuando usa el nivel de registro de diagnóstico más alto, el archivo de registro puede llenarse muy rápidamente y el desempeño del Firebox puede disminuir.

Para obtener información sobre los mensajes de registro en el cliente Mobile VPN with SSL, consulte Descargar, Instalar y Conectar el Cliente de Mobile VPN with SSL.

Problemas de Descarga

Si los usuarios no pueden descargar el cliente Mobile VPN with SSL desde Firebox:

  • Asegúrese de que los usuarios se conecten a su Firebox con la URL y el número de puerto correctos. En la configuración de Mobile VPN with SSL, el ajuste Canal de Configuración especifica el número de puerto para las descargas del cliente. Si mantiene el número de puerto predeterminado (443), asegúrese de que los usuarios se conecten ahttps://[dirección IP del Firebox]/sslvpn.html para descargar el cliente Mobile VPN with SSL.
  • Si especifica un puerto de canal de configuración que no sea 443, asegúrese de que los usuarios se conecten a https://[Dirección IP del Firebox]:[puerto]/sslvpn.html para descargar el cliente Mobile VPN with SSL.
  • Asegúrese de no haber deshabilitado la página de descargas de software de Mobile VPN with SSL alojada por el Firebox. Si deshabilita esta página, los usuarios no pueden descargar el cliente Mobile VPN with SSL desde el Firebox. Para obtener más información sobre el comando CLI que deshabilita la página de descarga, consulte Planificar su Configuración de Mobile VPN with SSL.

Si los usuarios aún no pueden descargar el cliente Mobile VPN with SSL desde el Firebox:

Si los usuarios han instalado el cliente Mobile VPN with SSL pero no pueden descargar una configuración actualizada:

  • Si aparece el error "Could not download the configuration from the server. Do you want to try to connect using the most recent configuration?", indique a los usuarios que hagan clic en para realizar una conexión VPN a menos que haya cambiado la configuración de Mobile VPN with SSL en su configuración del Firebox. Si los usuarios hacen clic en , el cliente no recibe cambios de configuración automáticamente. Si cambia la configuración de Mobile VPN with SSL en el Firebox, debe distribuir manualmente la actualización a los usuarios que no pueden descargarla del Firebox.

En las versiones de Fireware inferiores a v11.x, el puerto de autenticación y configuración del cliente es 4100.

Problemas de Instalación

Para obtener información sobre qué sistemas operativos son compatibles con cada tipo de VPN móvil, consulte la lista de Compatibilidad de Sistemas Operativos en las Notas de Versión de Fireware. Puede encontrar las Notas de Versión para su versión de Fireware OS en la página Notas de Versión de Fireware del sitio web de WatchGuard.

El Firebox tiene requisitos de versión para conexiones TLS:

Conexiones de cliente VPN SSL

En Fireware v12.5.4 o superior, el Firebox requiere que el cliente VPN SSL admita TLS 1.2 o superior.

En Fireware v12 o inferior, el Firebox requiere que el cliente VPN SSL admita TLS 1.1 o superior.

Página de descarga del cliente VPN SSL

En Fireware v12.5.5 o superior, para descargar el cliente del Firebox, su explorador debe admitir TLS 1.2 o superior. En versiones anteriores de Fireware v12, para descargar el cliente desde el Firebox, su explorador debe ser compatible con TLS 1.1 o superior.

Para instalar el cliente Mobile VPN with SSL en macOS, debe tener privilegios de administrador.

Problemas de Actualización

Para actualizar el cliente Mobile VPN with SSL en Windows, debe tener privilegios de administrador.

  • Si hay una actualización menor de la versión disponible, pero no puede actualizar la versión del cliente, aún puede conectarse al túnel VPN.
  • Si hay una actualización importante de la versión disponible, pero no puede actualizar la versión del cliente, no puede conectarse al túnel VPN.

En Fireware v12.5.3 o superior, si el cliente detecta automáticamente que hay una actualización disponible, pero no tiene privilegios de administrador, aparece un mensaje que le indica que se comunique con el administrador del sistema para obtener ayuda. Si hay una actualización menor de la versión disponible, puede marcar la casilla de selección No volver a mostrar este mensaje. Esta casilla de selección no aparece si hay una actualización importante de la versión disponible.

En Fireware v12.5.2 o inferior, si el cliente detecta automáticamente que hay una actualización disponible, aparece un mensaje que le solicita que actualice la versión. Sin embargo, si no tiene privilegios de administrador, no puede actualizar el cliente.

Problemas de Conexión

En Fireware v12.5 o versiones superiores, debe configurar un nombre de dominio de RADIUS. Si la configuración de su Firebox incluye un servidor RADIUS y usted actualiza de Fireware v12.4.1 o inferior a Fireware v12.5 o superior, Firebox usa automáticamente RADIUS como el nombre de dominio para ese servidor. Para autenticar a ese servidor, los usuarios deben ingresar RADIUS como el nombre de dominio. En este caso, si los usuarios ingresan un nombre de dominio que no sea RADIUS, la autenticación falla. Para más información, consulte Descargar, Instalar y Conectar el Cliente de Mobile VPN with SSL.

Problemas de Conexión Relacionados con TDR

Para resolver problemas de conexión de VPN móvil relacionados con la Aplicación de Host Sensor de TDR, consulte Resolver Problemas de la Aplicación de Host Sensor de TDR.

Problemas de Conexión Relacionados con la Autenticación Multifactor (MFA) de AuthPoint

En Fireware v12.7 o superior, si selecciona AuthPoint como servidor de autenticación en la configuración de Mobile VPN with SSL, pero los usuarios no pueden autenticarse a través de AuthPoint:

  • Revise los requisitos de configuración para Fireware v12.7 o superior en la guía de integración Integración de Firebox Mobile VPN with SSL con AuthPoint.
  • Para los usuarios que se conectan con el cliente Mobile VPN with SSL de WatchGuard, asegúrese de que la versión del cliente sea v12.7 o superior. No hay requisitos de versión para el cliente OpenVPN.

Problemas Después de la Conexión

Si no puede conectarse a los recursos de la red a través de un túnel VPN establecido, consulte Resolución de Problemas de Conectividad de Red para obtener información sobre otros pasos que puede seguir para identificar y resolver el problema.

Ver También

Acerca del Mobile VPN with SSL

Planificar su Configuración de Mobile VPN with SSL

Desinstalar el Cliente de Mobile VPN with SSL

Acerca de la Alerta de Seguridad de Mobile VPN with SSL