6 votos

Cliente VPN no funciona después de la actualización de Yosemite: hacer Cumplir la Política de Cortafuegos Fallar

Yo uso tanto el Apple cliente VPN (L2TP sobre IPSec en preferencias de Red) y punto de control de Seguridad de Extremo de cliente para conectarse a trabajar.

He instalado Yosemite anoche y hoy no me puedo conectar a su trabajo el uso de VPN. Se conecta al servidor pero no lo logra.

El punto de control el software le da un poco más de feedback: "Error de Conexión: hacer Cumplir la Política del Cortafuegos de error". Esto ocurre después de la autenticación de mi nombre de usuario/contraseña.

Tanto a los clientes que funcionan bien en mi MacBook que todavía tiene Mavericks.

Sugerencias?

Mac mini con OS X Yosemite (10.10)

9voto

Brian Reiter Puntos 226

Creo que el unerlying problema es que Yosemite no carga kext (extensiones del kernel), a menos que estén firmados por un técnico autorizado extensión del kernel de desarrollador. Sin embargo, en un 10,8 y anteriores, kexts no podía ser firmado y firmado kexts para 10.9+ no carga en <10.9.

He experimentado el mismo problema de carga sin firmar tuntaposx para el vpnc cliente de cisco.

Usted puede modificar este comportamiento y permitir que el cpfw.kext para cargar en Yosemite por poner el equipo en kext el modo de desarrollador. Esto, en esencia, vuelve a la 10.9 comportamiento permitiendo unsigned kexts para cargar.

sudo nvram boot-args="kext-dev-mode=1" 

Ahora reinicia y su kext debe cargar.

Usted puede revertir haciendo esto:

sudo nvram -d boot-args

4voto

vekva Puntos 9

De acuerdo a los registros de depuración esto está relacionado con un problema con la carga de /System/Library/Extensions/cpfw.kext

[ 66 2571][19 Oct 10:46:31][TR_FIREWALL] CFirewallWrapper::EnforcePolicy: firewall not initialized, calling init
[ 66 2571][19 Oct 10:46:31][TR_FIREWALL] CFirewallWrapper::Init: entering...
[ 66 2571][19 Oct 10:46:31][TR_FIREWALL] CFirewallWrapper::Init: MACOS init firewall, g_kextPath=/System/Library/Extensions/cpfw.kext
[ 66 2571][19 Oct 10:46:32][TR_FIREWALL] CFirewallWrapper::Init: CpfwLoadKext returned cpfwlib_kextload_failed
[ 66 2571][19 Oct 10:46:32][TR_FIREWALL] CFirewallWrapper::Init: CpfwLoadKext Failed with error cpfwlib_kextload_failed
[ 66 2571][19 Oct 10:46:32][TR_FIREWALL] CFirewallWrapper::Init: CpfwDiagnoseLoadKext return:
 Can't stat 4/System/Library/Extensions/cpfw.kext - No such file or directory.

Borrar el sitio y volver a crear no se soluciona este problema.

Desinstalar y volver a instalar el Punto de control de Seguridad de Extremo de cliente (versión E75.01) trabajó también para mí y estoy usando una IP estática (DHCP) en mi mac mini.

Nota acerca de la desinstalación del Endpoint Security client E75.x y versiones posteriores: Abra el original del paquete DMG que utilizó para instalar el cliente de lanzamiento y el programa de Desinstalación se muestra. Si usted obtiene un mensaje de error acerca de la configuración de seguridad no permite a quienes no la appstore de apps o aplicaciones que no son de confianza desde el lanzamiento, mantenga presionada la tecla Control y, a continuación, haga clic en sobre el programa de Desinstalación. Seleccionando Abrir en este punto permitirá que el programa de Desinstalación para ejecutar.

Me hizo confirmar la desinstalación eliminado y la vuelva a instalar hizo crear un nuevo /System/Library/Extensions/cpfw.kext archivo. No tuve que reiniciar, pero la nota me hizo apagar el cliente antes de ejecutar el programa de desinstalación.

Sin embargo, esto puede ser una solución temporal, ya que hay un punto de control en el Foro de entrada acerca de otra persona que también ha encontrado con este problema y lo ha solucionado desinstalando e instalando pero en un reinicie el problema vino de atrás para ellos. Esa persona trató de versiones E80.41 y E80.42. Ver https://forums.checkpoint.com/forums/thread.jspa?threadID=21491&tstart=0

Otra Comprobación Mac del Punto de VPN Yosemite hilo está informando de temas similares donde algunos afirman que su cliente todavía funciona después de un reinicio, pero otros, incluyendo el autor de el anterior hilo, que continúan a ver el problema de volver después de un reinicio: https://forums.checkpoint.com/forums/thread.jspa?threadID=21181&tstart=0

1voto

Barry Puntos 91

Versión 80.60 ha sido editado por punto de control. A mí me funciona hasta ahora.

Descargar de: Seguridad de Extremo de la VPN para Mac E80.60

Brian respuesta con respecto a kext el modo de desarrollador también trabajó.

0voto

Chesnokov Yuriy Puntos 239

Puedo configurar mi Wifi con DHCP en lugar de estática IP, VPN, trabajó para mí.

0voto

David Puntos 704

Estoy completamente eliminado de Punto de Verificación de Seguridad de Extremo de cliente (versión E80.42), reinicia la computadora y se instala de nuevo. Ahora funciona ok. Mi WiFi es llegar IP del router a través de DHCP.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X