BIG-IPのクライアントVPN接続エラー(K000138683)

こんにちは。ネットワークソリューション特集 編集部です。
今回は、BIG-IPのクライアントVPN接続エラー(K000138683)についてご紹介します。

概要

BIG-IP APMの環境で、VPN接続しようとすると、VPN接続中に以下のエラーが出力されVPN接続に失敗する。
The VPN connection has failed because it attempted to connect to an insecure network
(安全でないネットワークに接続しようとしたため、VPN 接続に失敗しました)

原因

エッジクライアントバージョン 7.2.4.6にアップグレードするとVPNサーバへの接続に失敗する不具合。

対象プロダクト、バージョン

対象プロダクト

BIG-IP APM

該当バージョン

15.1.10.3
15.1.10.4
15.1.10.5
15.1.10.6
16.1.4.2
16.1.4.3
17.1.1.1
17.1.1.2
17.1.1.3
17.1.1.4

解決策

暫定対策

・Engineering hotfixのバージョンアップ および tmshコマンドでvpn.serveriplist DBの設定する。

・iRuleによりserveriplistを設定する。※非推奨

恒久対策

以下の修正バージョンにバージョンアップする。

16.1.5
17.1.2
17.5.0

まとめ

  • 特定バージョンのBIG-IP APMでVPN接続に失敗することがある
  • Engineering hotfixによる対応か修正バージョンにアップデートする

今回はBIG-IPのクライアントVPN接続エラー(K000138683)についてご紹介しました。