SSL VPN 【SSL】访问所有远程应用资源提示连接失败

【SSL】访问所有远程应用资源提示连接失败

更新时间:2023-06-13 23:29:29
客户登录VPN访问所有远程应用资源长时间卡在正在应用个人设置,最后提示连接失败
 
1,查看设备配置,在设备【SSL VPN设置】-【终端服务器管理】-【远程应用服务器】查看终端服务器状态显示在线,并且是启用状态,说明设备到终端服务器访问正常

2,设备控制台界面【系统维护-【控制台命令】中测试VPN设备与服务器的7170、7171、7172端口可以正常连接
注意:服务端监听的端口可能有变化,可以在远程应用服务器上打开远程应用终端程序查看,如果有变化,测试对应端口即可。

3,推断终端服务器上做了修改导致异常,在电脑修改注册表查看打开远程应用时登录交互的过程,发现服务器提示“系统找不到指定的文件,无法启动这个初始化程序:SfRemoteAppShell.exe,访问远程资源需调用终端服务器上SfRemoteAppShell程序进行与客户端通信,每个会话都需要一个SfRemoteAppShell进程

4,经过上述排查,推断是终端服务器没有调用SfRemoteAppShell程序导致访问异常,检查终端服务器配置,打开终端服务器左下角开始按钮,双击打开远程桌面会话主机配置,右键SRAP进入属性,查看环境配置没有将SfRemoteAppShell程序作为初始化程序,将SfRemoteAppShell路径添加上去即可,配置按照实际路径即可,如下是服务器默认路径
C:\Program Files (x86)\Sangfor\SSL\RemoteAppServer\SfRemoteAppShell.exe

5,将SfRemoteAppShell路径重新配置上去,远程应用资源访问正常

终端服务器端修改没有配置SfRemoteAppShell程序初始化程序导致访问异常
在SRAP环境配置,初始化程序重新配置上去SfRemoteAppShell路径即可
终端服务器SRAP设置建议不要做随意更改