SMA装置にブラウザで接続できるがConnect Tunnelでは接続に失敗する

Description

Webプロキシを経由してインターネットに接続している環境の場合、

クライアント端末が参照しているDNSサーバにSMA装置の名前(FQDN)を登録しないと

Connect Tunnelは名前解決が出来ずSMA装置への接続に失敗します。

なお、ブラウザを利用したWorkplaceへの接続は、

クライアント端末が参照しているDNSサーバにSMA装置の名前が登録されていなくても成功します。

Cause

Connect Tunnelの名前解決は、クライアント端末が参照しているDNSサーバを使用します。

Connect Tunnelはまず端末で参照しているDNSサーバーでSMA装置の名前解決をおこない、その後プロキシの設定があればプロキシ経由で接続します。

 

Webプロキシ経由でインターネットに接続している環境の場合、Connect Tunnelの名前解決方法はブラウザ等とは異なります。

・ブラウザ

クライアント端末が参照しているDNSサーバよりもプロキシサーバでの名前解決が優先されます。

クライアント端末はプロキシサーバに、接続するURL情報を送り、プロキシサーバが代理で名前解決と接続先への接続を行います。

・Connect Tunnel

クライアント端末が参照しているDNSサーバを利用して名前解決を行い、Webプロキシ経由でSMA装置に接続します。

クライアント端末が参照しているDNSサーバにSMA装置の名前が登録されていないと

Connect TunnelはSMA装置の名前解決に失敗し接続することができません。

 

この動作はConnect Tunnelの仕様となります。

Resolution

Webプロキシを経由してインターネットに接続している環境の場合、

クライアント端末で参照しているDNSサーバにSMA装置の名前を追加する等、SMA装置の名前解決ができるようにしてください。

Related Articles

  • How to Provision SMA1000 in Monthly Billing (MSSP Program)
    Read More
  • SMA 1000 Series Support Matrix
    Read More
  • How to Configure SAML 2.0 SSO with Microsoft Entra ID for SonicWall SMA 1000 Series
    Read More
not finding your answers?