Khắc phục: Kết nối VPN không thành công do phân giải tên miền không thành công



Hãy Thử Công Cụ CủA Chúng Tôi Để LoạI Bỏ Các VấN Đề

Lỗi ' Kết nối VPN không thành công do phân giải tên miền không thành công ‘ xảy ra khi sử dụng Máy khách di động an toàn Cisco AnyConnect để kết nối từ xa với một máy khác.



  Kết nối VPN không thành công do phân giải tên miền không thành công

Kết nối VPN không thành công do phân giải tên miền không thành công



Sự cố DNS có thể là nguyên nhân gây ra sự cố này, sự cố với tệp anyconnect.xml hoặc một số tệp hệ thống bị hỏng.



Dưới đây là danh sách các bước khắc phục sự cố mà bạn có thể cố gắng khắc phục sự cố.

1. Thay đổi cài đặt DNS

Lỗi này xảy ra thường xuyên hơn khi DNS công cộng tùy chỉnh đang được sử dụng (chẳng hạn như Cloudflare, Google Public DNS hoặc Open DNS). Thành phần VPN tích hợp được sử dụng bởi Cisco AnyConnect rất cụ thể và được biết là gây ra lỗi không tương thích với phần lớn các địa chỉ DNS công cộng.

Để đảm bảo rằng xung đột dựa trên DNS không gây ra lỗi sau. Để biết hướng dẫn từng bước về cách thực hiện việc này, hãy làm theo hướng dẫn bên dưới:



  1. Nhấn nút Thắng + R các phím với nhau để mở ra một Chạy hộp thoại.
  2. Loại hình 'ncpa.cpl' và hãy nhấn Ctrl + Shift + Enter để mở cửa sổ Network Connections.
      Mở menu Kết nối mạng

    Mở menu Kết nối mạng

  3. tại Kiểm soát tài khoản người dùng (UAC), nhấp chuột Đúng để cấp quyền truy cập quản trị viên.
  4. Một khi bạn đang ở trong Kết nối mạng menu, nhấp chuột phải vào mạng đang hoạt động của bạn, sau đó nhấp vào Đặc tính từ menu ngữ cảnh vừa xuất hiện.
      Truy cập màn hình Thuộc tính của kết nối Mạng của bạn

    Truy cập màn hình Thuộc tính của kết nối Mạng của bạn

  5. Bên trong Đặc tính menu của mạng đang hoạt động của bạn, nhấp vào mạng tab, sau đó cuộn xuống 'Kết nối này sử dụng các mục sau:', lựa chọn Giao thức Internet Phiên bản 4 (TCP/IPv4) và bấm vào Đặc tính.
      Truy cập màn hình Thuộc tính của IPV4

    Truy cập màn hình Thuộc tính của IPV4

  6. Từ Internet Phiên bản giao thức 4 (TCP/IPv4) Đặc tính màn hình, truy cập vào Chung tab và đảm bảo rằng Lấy địa chỉ máy chủ DNS tự động chuyển đổi được bật và nhấp vào Được để lưu các thay đổi.
      Cấu hình lại IPV4 để lấy máy chủ DNS tự động

    Cấu hình lại IPV4 để lấy máy chủ DNS tự động

  7. Khởi động lại PC của bạn để cho phép các thay đổi có hiệu lực.

2. Sửa chữa tệp anyconnect.xml

Lỗi sau đây cũng sẽ xảy ra nếu các cấu hình XML AnyConnect bị hỏng.

Bạn có thể truy cập tệp XML và tìm kiếm sự không nhất quán trong các đường dẫn được hiển thị nếu bạn biết kết nối mạng.

Bạn có thể thiết lập lại một cách hiệu quả XML của AnyConnect cấu hình bằng cách cài đặt lại ứng dụng AnyConnect.

Làm theo các bước để sửa chữa anyconnect.xml:

  1. Nhấn Phím Windows + R để mở ra một Chạy hộp thoại.
  2. bây giờ gõ 'appwiz.cpl' bên trong hộp văn bản, sau đó nhấn Ctrl + Shift + Enter để mở ra một Chạy hộp thoại.
      Mở menu Chương trình và tính năng

    Mở menu Chương trình và tính năng

  3. tại Kiểm soát tài khoản người dùng (UAC), nhấp chuột Đúng để cấp quyền truy cập quản trị viên.
  4. Một khi bạn đang ở trong Chương trình và các tính năng menu, cuộn xuống qua danh sách các chương trình và xác định vị trí AnyConnect cài đặt.
  5. Nhấp chuột phải vào AnyConnect cài đặt và bấm vào Gỡ cài đặt từ menu ngữ cảnh vừa xuất hiện.
      Gỡ cài đặt ứng dụng AnyConnect

    Gỡ cài đặt ứng dụng AnyConnect

  6. Khi bạn nhìn thấy màn hình gỡ cài đặt, hãy làm theo lời nhắc trên màn hình để hoàn tất quá trình gỡ cài đặt, sau đó khởi động lại PC của bạn để xóa mọi tệp còn sót lại sau quá trình cài đặt.
  7. Ở lần khởi động tiếp theo, điều hướng đến trang chính thức trang tải xuống của AnyConnect Security Mobility Client và tải xuống tệp thi hành mới nhất từ Tải xuống > Tùy chọn tải xuống .
      Tải xuống phiên bản mới nhất của AnyConnect

    Tải xuống phiên bản mới nhất của AnyConnect

    Ghi chú: Để tải xuống phần mềm, bạn cần đăng nhập bằng tài khoản Cisco của mình.

  8. Từ liên kết tiếp theo, đảm bảo bạn tải xuống gói tệp tương thích với hệ điều hành của mình.
  9. Sau khi quá trình tải xuống hoàn tất, hãy mở tệp thực thi với quyền truy cập của quản trị viên và làm theo hướng dẫn trên màn hình cho đến khi AnyConnect Secure Mobility Client được cài đặt lại.
  10. Hãy thử kết nối với máy từ xa bằng phần mềm được cài đặt gần đây và xem sự cố đã được khắc phục chưa.

Nếu sự cố tương tự vẫn xảy ra, hãy chuyển sang phương pháp tiếp theo bên dưới.

3. Kết nối với khu vực khác (với các VPN HE khác)

Nếu bạn đã đi xa đến mức này mà không có giải pháp khả thi, thì một việc khác mà bạn có thể làm để tránh lỗi sau là kết nối với một khu vực khác bằng một nhóm VPN HE khác.

Ghi chú: Phương pháp này sẽ khắc phục sự cố nếu tệp anyconnect.xml bị hỏng và phương pháp trên không hoạt động trong trường hợp của bạn.

Hành động này sẽ khiến một tệp mới được tải xuống, cho phép bạn kết nối với HE gốc.

  Kết nối với một khu vực khác

Kết nối với một khu vực khác

Nếu bạn là quản trị viên AnyConnect và bạn có thể kết nối với một nhóm HE khác, hãy làm như vậy để tạo tệp mới.

Tiếp theo, kết nối với các HE ban đầu và xem sự cố đã được khắc phục chưa. Nếu bạn vẫn thấy thông báo 'Kết nối VPN không thành công do phân giải tên miền không thành công' hoặc bạn không có các quyền cần thiết để hoàn tất thao tác, hãy thử phương pháp tiếp theo bên dưới.

4. Vô hiệu hóa hoặc Gỡ cài đặt tường lửa của bên thứ 3

Nếu bạn đã đi xa đến mức này mà không có giải pháp và bạn đang sử dụng phần mềm chống vi-rút của bên thứ ba, bạn nên xem xét phần mềm đó có phải là nguyên nhân khiến phần mềm Cisco AnyConnect ngắt kết nối hay không.

Lỗi “Kết nối VPN không thành công do phân giải tên miền không thành công” có thể do một loạt các bộ bảo vệ quá mức đã cắt kết nối đến máy chủ VPN vì cho rằng đó là một mối đe dọa.

Ghi chú: Norton và Comodo Antivirus, cả hai bộ AV thường gây ra sự cố này.

Bắt đầu bằng cách thử tắt bộ phần mềm của bên thứ 3 để xem đó có phải là sự cố không. Hầu hết các bộ bảo mật của bên thứ 3 sẽ cho phép bạn thực hiện việc này ngay từ biểu tượng trên thanh khay.

  Vô hiệu hóa tường lửa của bên thứ 3

Vô hiệu hóa tường lửa của bên thứ 3

Sau khi tắt tường lửa, hãy khởi động lại máy tính của bạn và mở lại Cisco AnyConnect để xem sự cố đã được khắc phục chưa.

Quan trọng: Ngay cả khi bạn tắt tính năng bảo vệ theo thời gian thực trên một số tường lửa, các quy tắc dành riêng cho mạng sẽ vẫn được áp dụng. Vì vậy, nếu trước đây bạn đã thiết lập tường lửa để ngăn một số loại giao tiếp nhất định với máy chủ bên ngoài, thì vai trò này có thể sẽ giữ nguyên sau khi bạn tắt bảo vệ tường lửa.

Nếu đúng như vậy, hãy làm theo các bước bên dưới để xóa tường lửa của bên thứ ba và xem lỗi có biến mất không.

Những gì bạn phải làm là:

  1. Nhấn nút Phím Windows + R để mở Chạy loại hộp “appwiz.cpl,” và sau đó nhấn Đi vào. Thao tác này sẽ hiển thị menu cho Chương trình và Tệp .
      Mở menu Chương trình và tính năng

    Mở menu Chương trình và tính năng

  2. Sử dụng chương trình Các tập tin menu để xem qua danh sách các chương trình đã cài đặt cho đến khi bạn tìm thấy công cụ tường lửa của bên thứ ba mà bạn muốn loại bỏ.
  3. Để hoàn tất quá trình gỡ cài đặt, hãy nhấp chuột phải vào chương trình chống vi-rút của bên thứ ba mà bạn đã tìm thấy và chọn “Gỡ cài đặt” từ menu mới bật lên.
  Gỡ cài đặt phần mềm chống vi-rút

Gỡ cài đặt phần mềm chống vi-rút / tường lửa

4. Bây giờ, bạn cần hoàn tất việc làm theo hướng dẫn để gỡ bỏ chương trình và khởi động lại máy tính của mình để xem sự cố có còn không.

Nếu bạn vẫn gặp lỗi “Kết nối VPN không thành công do không thể giải quyết tên miền”, hãy chuyển sang giải pháp cuối cùng bên dưới.

5. Vô hiệu hóa máy chủ Proxy hoặc VPN bên thứ 3

Một thành phần bên thứ ba khác có thể ngăn giao tiếp giữa phiên bản Windows dành cho người dùng cuối của bạn và máy chủ VPN của Cisco AnyConnect là máy khách proxy hoặc VPN. Hầu hết thời gian, sự cố này do máy khách VPN hoặc máy chủ proxy được định cấu hình trên Windows gây ra.

Hãy thử gỡ cài đặt ứng dụng khách VPN của bạn hoặc tắt máy chủ proxy nếu trường hợp của bạn tương tự như trường hợp được mô tả ở trên.

Chọn hướng dẫn phù hợp nhất với nhu cầu của bạn từ hai hướng dẫn mà chúng tôi đã tạo để giải quyết các tình huống này.

5.1. Vô hiệu hóa máy khách VPN

Việc dịch vụ VPN được thiết lập bởi chính Windows hay bởi một chương trình bên ngoài sẽ quyết định cách tắt dịch vụ đó trên máy tính Windows.

Bạn phải đi tới giao diện VPN nếu bạn đang sử dụng một ứng dụng độc lập để ngắt kết nối khỏi VPN.

Tuy nhiên, bạn có thể tắt nó bằng cách thực hiện các bước sau nếu bạn đã định cấu hình VPN của mình bằng tính năng tích hợp sẵn:

  1. Nhấn nút Phím Windows + R đưa lên Chạy hộp.
  2. Sau đó nhấn đi vào sau khi gõ “cài đặt ms: mạng-vpn” để mở tab VPN trong Cài đặt Windows ứng dụng.
      Mở tab VPN
  3. Nhấp vào kết nối VPN của bạn ở bên phải.
  4. Nhấp chuột Loại bỏ trên menu ngữ cảnh mới để ngăn nó làm rối các kết nối với thế giới bên ngoài.
      Xóa kết nối VPN
  5. Mở lại Cisco AnyConnect và kết nối với cùng một máy đã gây ra lỗi “Kết nối VPN không thành công do độ phân giải tên miền không thành công” trước đó.

5.2 Tắt máy chủ proxy

Nếu bạn đã định cấu hình máy chủ proxy cục bộ, bạn có thể nhanh chóng tắt nó bằng cách chọn tab Proxy từ menu Cài đặt.

Đây là cách:

  1. Nhấn nút phím cửa sổ + R đưa lên Chạy hộp.
  2. Trong menu tiếp theo, gõ “cài đặt ms: proxy mạng” và hãy nhấn đi vào để mở Ủy quyền tab trong Cài đặt ứng dụng.
      Mở máy chủ Proxy

    Mở máy chủ Proxy

  3. đi đến Ủy quyền tab trong menu Cài đặt và nhấp vào Thủ công Ủy quyền Thành lập.
  4. Ở bên phải màn hình, bỏ chọn hộp có nội dung 'Sử dụng một máy chủ proxy.'
      Vô hiệu hóa máy chủ proxy

    Vô hiệu hóa máy chủ proxy

  5. Sau khi tắt máy chủ proxy, hãy khởi động lại máy tính của bạn và thử kết nối lại từ xa với Cisco AnyConnect để xem sự cố đã được khắc phục chưa.

6. Tắt hỗ trợ lỗi DNS (nếu có)

Chức năng Hỗ trợ Lỗi DNS có thể là nguyên nhân gây ra sự cố của bạn nếu bạn gặp phải lỗi này khi cố gắng kết nối từ một mạng AT&T.

Nếu bạn có thể nhập tài khoản AT&T của mình và thay đổi Cài đặt quyền riêng tư để tiếp tục tắt tính năng Hỗ trợ lỗi DNS, bạn sẽ có thể giải quyết vấn đề.

Ghi chú: Nếu bạn cố gắng sử dụng AnyConnect để kết nối bên ngoài từ mạng AT&T, đây có thể là nguyên nhân gây ra sự cố.

Để từ chối hỗ trợ Lỗi DNS, hãy làm theo các hướng dẫn bên dưới:

  1. Mở bất kỳ trình duyệt nào và truy cập trang chủ của AT&T .
  2. Bấm vào AT&T của tôi (Từ góc trên cùng bên phải), sau đó nhấp vào Đăng nhập.
      Đăng nhập bằng tài khoản của bạn

    Đăng nhập bằng tài khoản của bạn

  3. Sử dụng thông tin đăng nhập tài khoản của bạn để đăng nhập bằng tài khoản của bạn.
  4. Khi bạn đã đăng nhập thành công bằng tài khoản của mình, hãy nhấp vào Xem lí lịch.
  5. Đi đến Tùy chọn giao tiếp, sau đó bấm vào Sự riêng tư Cài đặt.
  6. Lựa chọn Hỗ trợ lỗi DNS và sử dụng tùy chọn từ chối để tắt nó.
      Vô hiệu hóa hỗ trợ lỗi DNS

    Vô hiệu hóa hỗ trợ lỗi DNS

  7. Khởi động lại PC của bạn, sau đó thử kết nối lại với AnyConnect và xem sự cố đã được khắc phục chưa.

7. Cài đặt sạch hoặc sửa chữa cài đặt

Nếu không có giải pháp nào ở trên hoạt động, thì có khả năng sự cố là do các tệp hệ thống bị hỏng ảnh hưởng đến mạng cục bộ và ngăn AnyConnect kết nối với máy chủ VPN.

Trong trường hợp này, cách duy nhất để khắc phục sự cố là làm theo một loạt các bước sẽ đặt lại mọi phần của HĐH.

Bạn có hai lựa chọn về cách thực hiện việc này: a sửa chữa cài đặt hoặc một cài đặt sạch .

  • Một cài đặt sạch là một quy trình đơn giản chỉ mất vài cú nhấp chuột và không cần bất kỳ phương tiện cài đặt nào. Nhưng vấn đề lớn nhất là nếu bạn không sao lưu ứng dụng, trò chơi, cài đặt người dùng và dữ liệu cá nhân khác trước thì bạn có thể mất hầu hết dữ liệu đó.
  • Một sửa chữa cài đặt sẽ yêu cầu phương tiện cài đặt Windows 11 tương thích, nhưng bạn sẽ có thể giữ lại tất cả các ứng dụng, trò chơi, tùy chọn người dùng và phương tiện cá nhân của mình. Hoạt động sẽ chỉ thay đổi các phần của hệ điều hành. Mọi thứ khác sẽ giữ nguyên.