华为FusionAccess桌面云接入客户端,FusionAccess苹果版是华为云桌面针对苹果iPhone和iPad的移动办公软件解决方案。FusionAccess苹果版配合FusionAccess R5C10 及其以后版本使用,为苹果设备带来安全,高清的桌面云移动办公能力。
Fusionaccess关于互联网访问功能的配置
问题描述
客户希望通过互联网访问fusionaccess桌面云,NAT映射以配置完毕登录异常。
处理过程
使用互联网访问时一般情况下有两种场景。
1.网关与防火墙在不同的网络设备上。
2.防火墙同时担任网关和NAT映射,合并部署在一起
3.总结以上两种部署结构最终导致使用互联网访问桌面云时,部署的方式和特点各不相同
a.网关和NAT映射在不同网络设备:一套WI、VAG/VLB(无需顾虑命中NAT映射策略)
b.网关和NAT映射在相同网络设备:两套WI、VAG/VLB(需要规避命中NAT映射策略)
根因
检查客户的环境部署,发现现场的网关和NAT映射在相同的网络设备上,但部署VAG/VLB WI只部署了一套,导致配置好之后内网无法正常登录,而外网访问是正常的。
解决方案
1.先参考“问题分析”章节的两张截图判断现场的网络部署类型,选择好正确的WI、VAG/VLB配置。
a场景直接对现场唯一的VAG/VLB进行地址映射配置
b场景需要选取其中一套VAG/VLB进行地址映射配置
2.根据提供的公网IP地址完成防火墙或者核心网关侧的NAT映射配置。
1.1.1.1 8443 inside 192.168.212.3(VAG-01)8443
1.1.1.1 8444 inside 192.168.212.4(VAG-02)8443
1.1.1.1 443 inside 192.168.212.6(VLB浮动IP)443
配置举例(以华为设备为主):
nat server 0 protocol tcp global 192.168.199.1 8443 inside 192.168.212.3 8443
nat server 1 protocol tcp global 192.168.199.1 8444 inside 192.168.212.4 8443
nat server 2 protocol tcp global 192.168.199.1 443 inside 192.168.212.6 443
3.在fusionaccess上配置WI参数举例
a.场景配置方式,只需对唯一的WI进行配置。
b.场景配置方式,需要选取其中一套WI进行配置。
登录虚拟机第三方软件无法使用问题解决方法
通过WI登录虚拟机后,现网某些软件无法使用(无法打开,无法运行,运行报错)等,通过vnc或者rdp方式登录没有问题,或者将AccessAgent组件卸载后测试也没有问题
【问题原因】:
可能由于虚拟机中agent组件加载的注册表项导致,尝试下面测试
l 64位虚拟机
将注册表下面两个路径的键值内容删除掉
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS
l 32位虚拟机
将注册表下面两个路径的键值内容删除掉
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS
如果删除后测试没有问题,那就将注册表项再还原测试,看看具体哪一个动态库导致的,测试出具体冲突项后,可以联系华为确认确认现网是否可以不需要此动态库
1.6.00006 中的新功能
1.支持登录域用户修改密码。
2.修复一些漏洞,用户体验提升。