1 votes

Échec de la connexion sur le client VPN AWS - Échec de la commande netsh : le programme externe ne s'est pas exécuté -- a renvoyé le code d'erreur -1

J'ai mis en place un VPN client AWS et la connexion au point d'extrémité sur un Mac se fait sans problème, mais certains appareils Windows n'y parviennent pas. Les journaux montrent ce qui suit :

2020-09-25 11:36:11.154 +01:00 [DBG] [TI=4] [9796] Fri Sep 25 11:36:11 2020 NETSH: C:\Windows\system32\netsh.exe interface ip set address Local Area Connection 2 dhcp
2020-09-25 11:36:11.154 +01:00 [DBG] [TI=4] [9796] Fri Sep 25 11:36:11 2020 ERROR: netsh command failed: external program did not execute -- returned error code -1

Il y a aussi :

2020-09-25 11:35:56.154 +01:00 [DBG] [TI=4] [9796] Fri Sep 25 11:35:56 2020 WARNING: External program may not be called unless '--script-security 2' or higher is enabled. See --help text or man page for detailed info.

Cependant, 'script-security' n'est pas autorisé dans la configuration du client AWS, donc je ne suis pas sûr de savoir comment je suis censé le faire.

La connexion fonctionne initialement et l'authentification SAML se fait sans problème, mais la finalisation de la connexion n'a pas lieu.

Cela se produit pour certaines versions d'ordinateurs portables de l'entreprise - une image différente ne pose pas de problème, mais je ne serais pas contre l'idée d'essayer de trouver ce qui cause la différence. Toutes les idées sont les bienvenues.

2voto

eldiablo Points 36

Ce problème survient lorsque l'adaptateur TAP est configuré avec une IP statique au lieu d'une IP DHCP. Vous devez vérifier la configuration de l'adaptateur TAP.

  1. Allez dans le Panneau de configuration -> Réseau et Internet -> Centre de réseau et de partage
  2. Cliquez sur "Modifier les paramètres de l'adaptateur"
  3. Sélectionner l'adaptateur TAP
  4. Cliquez avec le bouton droit de la souris et choisissez "Propriétés"
  5. Sélectionner les paramètres IPv4
  6. Cliquez sur "Propriétés"
  7. Sélectionnez "Obtenir une adresse IP automatiquement" et "Obtenir l'adresse du serveur DNS automatiquement"
  8. Cliquez sur "OK" pour appliquer
  9. Si nécessaire, répétez les étapes 5 à 8 pour les paramètres IPv6.

Il se peut que vous deviez redémarrer l'ordinateur (ou redémarrer le client et le service AWS) avant que cela ne fonctionne.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X