Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Menü Diagnose

Das Diagnosemenü von Juniper Secure Connect bietet Ihnen verschiedene Optionen zur Fehlerbehebung Ihrer VPN-Verbindung.

Was kommt als nächstes

Weitere Informationen zu den Funktionen von Juniper Secure Connect und zur Konfiguration der Optionen finden Sie im Infomenü.

Menüseite Diagnose

Die Seite Diagnose enthält Optionen zur Fehlerbehebung, wie in Abbildung 1 dargestellt.

Abbildung 1: Seite Diagnostics Page "Diagnose"

Menüoption Verbindung

Um die Informationen zur aktuellen Verbindung abzurufen, wählen Sie Diagnose > Informationen > Menüoption Verbindung. Abbildung 2 zeigt ein Beispiel für verbindungsbezogene Informationen für eine VPN-Verbindung.

Abbildung 2: Aktuelle VPN-Verbindungsinformationen Current VPN Connection Information

Tabelle 1 zeigt die Statistiken, IP-Adressen und sicherheitsrelevanten Informationen, die Juniper Secure Connect über die aktuelle Verbindung anzeigt.

Tabelle 1: Verbindung Zugehörige Informationen

Verbindungsinformationen

Beschreibung

Statistik

Verbindungszeit

Zeigt den Zeitraum an, für den ein Benutzer mit demselben Verbindungsprofil verbunden ist. Durch einen Neustart von Juniper Secure Connect oder Ändern des Verbindungsprofils wird dieser Wert zurückgesetzt.

Übertragene Daten

Zeigt die Daten an, die über den VPN-Tunnel in das Remote-Netzwerk gesendet oder übertragen werden, während sie mit demselben Verbindungsprofil verbunden sind. Durch einen Neustart von Juniper Secure Connect oder Ändern des Verbindungsprofils wird dieser Wert zurückgesetzt.

Empfangene Daten

Zeigt die Daten an, die über den VPN-Tunnel in das Remote-Netzwerk empfangen wurden, während sie mit demselben Verbindungsprofil verbunden sind. Durch einen Neustart von Juniper Secure Connect oder Ändern des Verbindungsprofils wird dieser Wert zurückgesetzt.

IP-Adressen

VPN-IP-Adresse

Zeigt die private IP-Adresse der Juniper Secure Connect-Anwendung an.

Gateway-IP-Adresse

Zeigt die Gateway-IP-Adresse der Firewall der Juniper SRX-Serie an.

DNS-IP-Adresse

Zeigt die DNS-IP-Adresse für die Juniper Secure Connect-Anwendung an.

Sicherheit

Verschlüsselung

Zeigt den Verschlüsselungsalgorithmus an.

Menüoption Zertifikate

Um die Informationen zu den Zertifikaten für die aktuelle Verbindung abzurufen, wählen Sie Diagnose > Informationen > Menüoption Zertifikate . Abbildung 3 zeigt ein Beispiel für ein importiertes Zertifikatprofil. Klicken Sie auf jedes Zertifikat, um weitere Details zum Zertifikat zu erhalten.

Abbildung 3: Beispielseite für importierte Zertifikatsprofile Sample Page for Imported Certificate Profiles

Menüoption Netzwerk

Um die Netzwerkparameter für das Netzwerk abzurufen, mit dem Ihr iOS-Gerät verbunden ist, wählen Sie Diagnose > Informationen > Menüoption Netzwerk. Abbildung 4 zeigt ein Beispiel für Netzwerkinformationen eines iOS-Geräts.

Abbildung 4: Netzwerkinformationen Network Information

Tabelle 2 zeigt die Liste der Netzwerkparameter für ein iOS-Gerät.

Tabelle 2: Netzwerkparameter

Netzwerkparameter

Beschreibung

WLAN

Zeigt die IP-Adressen an, die im aktuell verbundenen WLAN-Netzwerk zugewiesen sind.

Mobilfunknetz

Zeigt die IP-Adressen an, die im aktuell verbundenen Mobilfunknetz zugewiesen wurden.

Auflösung des Namens

Zeigt die DNS-Server an, die im aktuell verbundenen Netzwerk zugewiesen sind.

Menüoption Client-Infocenter

Um die Informationen zu den Versionsinformationen und dem Hostnamen Ihres iOS-Geräts abzurufen, wählen Sie Diagnose > Informationen > Menüoption Clientinfocenter . Abbildung 5 zeigt ein Beispiel für Geräteinformationen eines iOS-Geräts.

Abbildung 5: Gerätebezogene Informationen Device Related Information

Fehlerprotokoll-Menüoption

Das Protokoll ist kontinuierlich im Hintergrund aktiv, auch wenn das Protokollfenster geschlossen ist. Alle relevanten Juniper Secure Connect-Kommunikationsereignisse werden in der Protokolldatei gespeichert. Navigieren Sie zu Diagnose > Debuggen > Fehlerprotokoll , um die Protokollmeldungen anzuzeigen. Klicken Sie auf das Exportsymbol rechts oben auf dem Bildschirm, um die Protokolldatei über die angebotenen Anwendungen zu senden.

Abbildung 6 zeigt eine Beispielprotokollmeldung für eine aktive VPN-Verbindung.

Abbildung 6: Protokollmeldungen Log Messages

Menüoption Diagnoseinformationen exportieren

Navigieren Sie zur Menüoption Diagnose > Debuggen > Exportieren von Diagnoseinformationen , um die Protokolldatei zu archivieren und per E-Mail oder Upload in Ihren Cloud Speicher an den Administrator zu senden. Optional können Sie die auf dem Gerät generierte Konfigurationsdatei zusammen mit der Protokolldatei auch Ihrem Administrator hinzufügen.

Abbildung 7 zeigt ein Beispiel für eine Exportseite.

Abbildung 7: Exportieren von Diagnoseinformationen Export Diagnostics Information

Menüoption Zertifikateimport

Die Zertifizierungsstelle (Certification Authority, CA) (auch als Aussteller bezeichnet) erstellt und stellt Zertifikate mithilfe eines PKI-Managers (Software) aus und speichert sie als Soft-Zertifikat. Benutzerzertifikate werden als PKCS#12-Datei (user.p12) im Installationspfad gespeichert. CA Root-Zertifikate müssen eine .cer Dateierweiterung haben und im DER-Format vorliegen.

Führen Sie den folgenden Befehl aus, um das Zertifikat von der Firewall der SRX-Serie zu exportieren:

Im Folgenden finden Sie ein Beispiel für die Konvertierung eines PEM-formatierten/Base-64-Zertifikats mit OpenSSL.

Speichern Sie die Zertifikate mithilfe von Dateien im Anwendungsverzeichnis. Klicken Sie im iOS-E-Mail-Client auf die Zertifikatsdatei und halten Sie sie gedrückt, bis die Option In Dateien speichern angezeigt wird. Wählen Sie nun unter Speicherort des Secure Connect-Ordners die Option In Dateien speichern .

  1. Öffnen Sie die Juniper Secure Connect Anwendung und navigieren Sie zum Menü Diagnose > Verwaltung > Zertifikate .
  2. Klicken Sie auf das Zertifikat Ihrer Wahl, das Sie dem iOS-Schlüsselbund hinzufügen möchten. Abbildung 8 zeigt ein Beispiel für den erfolgreichen Import der Zertifikate.
    Abbildung 8: Zertifikatimport abgeschlossen Certificate Import Completed

    Wenn die Zertifikate in den Schlüsselbund importiert wurden, können Sie sie optional unter Diagnose > Informationen > Zertifikate anzeigen. Auf dieser Seite können Sie auch alle importierten Zertifikate aus dem Schlüsselbund löschen, indem Sie auf Zertifikatsprofile löschen klicken.

    Es wird außerdem empfohlen, das Benutzerzertifikat aus dem lokalen Verzeichnis zu entfernen, um das Zertifikat zu sichern.

  3. Nach dem Import können Sie die importierten Zertifikate (im Schlüsselbund) anzeigen, indem Sie Diagnose > Informationen > Menüoption Zertifikate auswählen.