Cisco VPN客户端Mac 10.6不起作用

在Mac 10.6(Snow Leopard)上,Cisco VPN客户端v。4.9.01.0180存在问题。 我连接使用TCP,连接build立好,但之后,我的互联网连接只是停止工作,看起来像parsing主机有问题 – 我可以ping通google.com的IP,但不是www.google.com,VPN连接不能工作,因为我无法访问远程地址。

你有什么想法可能是错的?

提前致谢!

帕沃尔。

这听起来像是你的DNS在隧道启动后遇到了问题。 如果您可以ping通谷歌地址,但无法ping通www.google.com,那么您的名称服务器不提供正确的IP地址。 所以首先要看的是从VPN获得的DNS服务器。 这些是可能的情况:

  • 您的VPN不提供新的DNS服务器。 在这种情况下,所有人都应该像没有VPN一样工作。 由于情况并非如此,我们可以排除这种情况。 这个场景无论如何也没什么意义,因为一旦你连接到VPN,你需要一个DNS服务器来parsing你所连接的内部networking上的名字。
  • 您的VPN确实提供了一个新的DNS服务器,但它不响应您的查询。 这有几个可能的原因:
    • 有一个防火墙的方式。 在这种情况下,您无法ping通名称服务器。
    • 服务器仅限于来自LAN的响应。 您的VPN连接通常是通过隧道的方式提供的,在这种情况下,您的客户端将拥有一个IP地址,该IP地址不在局域网中使用。 在这种情况下,你甚至不能parsing局域网上的主机名称。
    • 服务器只提供LAN的答案。 在这种情况下,内部名称解决得很好,但是任何外部名称都根本不解决。

在以上所有三种合理的情况下,您需要与您的局域网系统pipe理员进行交谈,以检查问题。 如果你是局域网系统pipe理员,你可以使用nslookup或挖掘找出上述哪一个是正确的scheme,然后重新configuration你的防火墙或DNS服务器来正确处理它。

我对你有好消息。 您不需要雪豹上的思科客户端! 它现在内置在操作系统中,我每天都使用它连接到我的工作VPN。

进入系统首选项,networking,并添加一个新的思科types的VPN,并给它一个你select的名字。

然后,input服务器地址。 在我的情况是vpn1.mycompany.com。 还input您的帐户名称(这是您的用户名)。 由于我们有一个RSA令牌,因此我将密码字段留空,每隔几分钟就会更改一次。 如果您的密码始终保持不变,请将其放入。

那么这就是它变得有趣的地方。 转到validation设置。 你必须input“共享密钥”。 您可以在您的Cisco客户端configuration文件(纯文本)中find它。 唯一的问题是它被encryption。 要解密它,只需转到Cisco vpnclient密码解码器并粘贴您的encryption共享密钥。 一旦你有解密的string,只需粘贴。 您还需要input也可以在Ciscoconfiguration文件中find的组名称。

而已! 您现在可以连接到您的VPN没有蹩脚的思科客户端!