1- دسترسی کاربران به فایل سرورها امکانپذیر نيست
اگر کاربران از طریق آدرس IP امکان دسترسی به فایل سرور را داشته
باشند، اما با استفاده از نام سرور نتوانند با سرور ارتباط برقرار کنند،
محتملترین دلیل، وجود ایراد در Name Resolution یا تشخیص نام است. تشخیص
نام میتواند در نام هاست NetBIOS یا DNS مشکل ايجاد کند.
اگر سیستمعامل کلاینت به NetBIOS وابسته باشد، کلاینتهای VPN
میتوانند از طریق سرور VPN آدرس سرور WINS را تعیین کنند، اما اگر
سیستمعامل کلاینت ترجیحاً از DNS استفاده میکند، کلاینتهای VPN از طریق
یک سرور DNS داخلی به نام سرور شبکه داخلی دسترسی پیدا میکنند.
هنگام استفاده از DNS برای تخصیص نامهای شبکه داخلی از توانايی
کلاینتها برای تعیین صحیح نام دامینهای دارای مجوز شبکه سازمانی اطمینان
حاصل کنيد. این مشکل اغلب زمانی بهوجود ميآيد که کامپیوترهای خارج از
دامین برای دسترسی و استفاده از نام سرورهای موجود در شبکه داخلی، که پشت
VPN قرار دارند، به استفاده از DNS اقدام ميکنند.
2 - کاربران نمیتوانند به هیچ منبعی روی شبکه سازمانی دسترسی پیدا کنند
در بعضی مواقع کاربران میتوانند به سرور VPN راه دور متصل شوند، اما
نميتوانند به هیچکدام از منابع موجود روی شبکه سازمانی دسترسی پیدا کنند.
در چنین مواردی کاربران نمیتوانند نام هاست را شناسايی کرده و حتی قادر
نیستند به منابع موجود در شبکه سازمانی Ping کنند.
رایجترین دلیل وقوع این مشکل این است که کاربران به شبکهای متصل
هستند که ID شبکه آن با شبکه سازمانی مستقر در پشت سرور VPN یکسان است.
بهعنوان مثال، کاربر به شبکه پرسرعت یک هتل متصل شده و به این ترتیب ID
شبکه پس از تخصیص آدرس IP اختصاصی بهصورت 24/10.0.0.0 اختصاص یافته است.
حال چنانچه شبکه سازمانی نیز روی همین ID شبکه 24/10.0.0.0تعریف شده
باشد، آنگاه کاربر قادر به اتصال به شبکه سازمانی خود نخواهد بود، زیرا
ماشین کلاینت VPN آدرس مقصد را بهصورت شبکهای محلی میبیند و اتصال شبکه
راه دور را از طریق رابط VPN ارسال نميکند.
دلیل عمده دیگر برای عدم موفقیت در اتصال این است که کلاینتهای VPN
اجازه دسترسی به منابع موجود روی شبکه سازمانی را بهدلیل قوانین تعیین شده
از جانب فایروال نمییابند. راهحل این مشکل پیکربندی فایروال بهگونهای
است که اجازه دسترسی به منابع شبکهای را به کلاینتهای VPN بدهد.
3 - کاربران نمیتوانند از پشت ابزارهای NAT به سرور VPN متصل شوند
اغلب روترهای NAT و فایروالها به اصطلاح از پشت ابزارهای NAT از
پروتکل PPTP VPN پشتیبانی میکنند. هرچند برخی از فروشندگان طراز اول
تجهيزات شبکهای، ويرايشگر NAT را در پروتکل PPTP VPN خود تعبیه نميکنند.
اگر کاربری در پشت چنین ابزاری واقع شده باشد، ارتباط VPN براي اتصال از
طريق PPTP با شكست مواجه خواهد شد. البته، ممكن است با ديگر پروتكلهاي VPN
كار كند.
همه ابزارهاي NAT و فايروالها در كار با پروتكلهاي VPN مبني بر IPSec
از IPSec پشتيباني ميکنند. اين پروتكلهاي VPN شامل پيادهسازيهاي
اختصاصي مد تونل IPSec و L2TP/IPSec سازگار با RFC خواهند بود. همچنين اين
دسته از پروتكلهاي VPN ميتوانند با استفاده از (Encapsulating) ارتباطات
IPSec و در هدر UDP از پيمايش NAT يا (NAT Traversa) پشتيباني کنند.
چنانچه سرور و كلاينت VPN شما از پيمايش NAT پشتيباني کرده و كلاينت
تمايل دارد از L2TP/IPSec براي اتصال به سرور سازگار با NAT استفاده کند،
رايجترين دليل براي اين مشكل اين است كه كلاينت از سيستمعامل Windows XP
SP2 استفاده ميكند.
سرويس پك 2 پيمايش NAT Traversal را روي كلاينتهاي L2TP/IPSec
بهاصطلاح ميشكند. شما ميتوانيد اين مشكل را از طريق ويرايش رجيستري روي
كلاينت VPN آنگونه كه در آدرس زير توضيح داده شده حل كنيد.
http://support.microsoft.com/default.asp...-us;885407
4 – كاربران از سرعت پايين شكايت دارند
سرعت كم يكي از مشكلاتي است كه برطرف کردن آن بسيار دشوار است. دلايل
زيادي براي كاهش كارايي ارتباط VPN وجود دارد و نكته مهم آن هم اين است كه
كاربران بتوانند توضيح دهند دقيقاً در زمان انجام چه كاري با افت كارايي و
كاهش در سرعت روبهرو ميشوند.
يكي از عمدهترين موارد هنگام كاهش كارايي ارتباط VPN زماني است كه
كلاينت در پشت شبكه DSL قرار گرفته و از پروتكل PPPoE استفاده ميکند. چنين
ارتباطات شبكهاي معمولاً موجب بروز مشكلات مرتبط با MTU شده كه ميتوانند
بر هر دو عامل اتصال و كارايي تأثيرگذار باشند. براي اطلاعات بيشتر درخصوص
موارد مرتبط با MTU در كلاينتهاي ويندوزي به آدرس زير مراجعه کنيد.
http://support.microsoft.com/default.asp...-us;283165