Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.64/25: Рейтинг темы: голосов - 25, средняя оценка - 4.64
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
1
Server 2008

Не подключается L2TP VPN

25.10.2021, 13:48. Показов 4809. Ответов 32
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте.

Не удаётся настроить L2TP VPN на Windows Server 2008 R2 SP1.
  • Операционка установлена чистая с нуля, добавлена роль маршрутизации и удалённого доступа.
  • В стандартном брандмауэре открыты порты 1701, 500, 4500, 50 UDP.
  • На маршрутизаторе извне также проброшены данные порты.
  • На вкладке "Безопасность" добавлен "Предварительный ключ", поставщик службы - "Windows проверка подлинности", метобы проверки подлинности - стоят галки "Протокол EAP" и "Шифрованная проверка MS-CHAP v2".
  • На вкладке IPv4 добавлен статический пул адресов 192.168.1.0-192.168.1.10
  • В конфигурации локальных пользователей и групп нужному пользователю выданы правва на входящие звонки

При попытке подключения к VPN с клиента выдаёт ошибку 789. В реестр на кликнтах добавлял параметры:
Код
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Rasman\Parameters]
"ProhibitIpSec"=dword:00000001 
"AllowL2TPWeakCrypto"=dword:00000001
Машину перезагружал.
И всё равно не подключается.

Так же пробовал довольно глупую и бессмысленную вещь - создал VPN-подключение на самом сервере (убрав галку "Использовать общий шлюз" в параметрах IPv4) и попытался подключиться к самому себе - та же ошибка 789 (правки реестра тоже делал и перезагружал систему).

Для проверки переделал роль Маршрутизация и удалённый доступ под PPTP-соединение, создал подключение к самому себе - и подключиться удалось! Значит, скорее всего, проблемы в настройке именно L2TP подключения. Что ещё может быть не так? Прошу помощи.

Добавлено через 53 минуты
UPD
Удалось добиться подключения, но теперь подключение вылетает на стадии проверки безопасности (ошибка 741).
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.10.2021, 13:48
Ответы с готовыми решениями:

Подскажите как создать vpn l2tp подключение?
Как создать ipsec l2tp vpn соединение с ключем через командную строку "cmd" ?

Не подключается компьютер к рабочему VPN
Есть роутер Zyxel в режиме основной точки - раздает интрнет по Wi-fi (дом.ру PPOE, DHCP разрешен)....

VPN не подключается со статическим IP-адресом (ошибка 720), с динамическим — все работает
Всем привет! В магазине имеется VPN соединение подключающееся к серверу на складе. При получении...

Низкая скорость VPN L2TP Ipsec и SSL VPN в одну сторону!
Добрый всем день! Не могу разобраться в чём проблема. В офисе стоит ZYWALL 110 на...

32
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 13:31  [ТС] 21
Author24 — интернет-сервис помощи студентам
Цитата Сообщение от insect_87 Посмотреть сообщение
на vpn-сервере тоже eap отключите
Тоже отключен (в настройках маршрутизации и удалённого доступа), всё рвано 741.
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 13:51 22
поробуйте поставить на клиенте Шифрование - необязательное
ошибка уйдет?
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 14:17  [ТС] 23
Нет, не уходит...

Добавлено через 17 минут
Прошу прощения, на данный момент ошибка 789 а не 741 (с тех пор как поставил "ProhibitIpSec"=dword:00000000)
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 15:50 24
Цитата Сообщение от Prtoy Посмотреть сообщение
с тех пор как поставил "ProhibitIpSec"=dword:00000000)
а на сервере ключ IPSEC прописан? и на клиенте тоже?
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 15:52  [ТС] 25
Цитата Сообщение от insect_87 Посмотреть сообщение
а на сервере ключ IPSEC прописан? и на клиенте тоже?
Да, конечно
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 15:56 26
покажите еще раз настройки безопасности клиента, методы проверки подлинности сервера, NPS
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 16:21  [ТС] 27
На клиенте:
Код
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Rasman\Parameters]
"ProhibitIpSec"=dword:00000000 
"AllowL2TPWeakCrypto"=dword:00000000
На сервере:
Код
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Rasman\Parameters]
"ProhibitIpSec"=dword:00000001 
"AllowL2TPWeakCrypto"=dword:00000001
Миниатюры
Не подключается L2TP VPN   Не подключается L2TP VPN   Не подключается L2TP VPN  

0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 16:57 28
ага.
а где настройки ipsec ключа на сервере?
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 17:45  [ТС] 29
Вот
Миниатюры
Не подключается L2TP VPN  
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 18:29 30
А с мобильного телефона подключаетесь L2TP/IPSEC PSK?
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 18:35  [ТС] 31
Цитата Сообщение от insect_87 Посмотреть сообщение
А с мобильного телефона подключаетесь L2TP/IPSEC PSK?
Даже никогда и не пробовал с телефона...
Создал подключение, там правда три поля для ввода ключа - Ключ L2TP, Идентификатор IPSec и Общий ключ IPSec (Я так понимаю надо было вводить последний - без него не создавалось) - ввёл, не подключилось.
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 18:37 32
Общий ключ ipsec, остальные не надо
Порты 4500 и 500 UDP открыты на файрволле к серверу?
Белый ip прямо на сервере висит?
Или проброшены порты на сервер?
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
28.10.2021, 15:22  [ТС] 33
Цитата Сообщение от insect_87 Посмотреть сообщение
Порты 4500 и 500 UDP открыты на файрволле к серверу?
Порты открыты.
Цитата Сообщение от insect_87 Посмотреть сообщение
Белый ip прямо на сервере висит?
Или проброшены порты на сервер?
Белый IP на маршрутизаторе, на котором поднимается интернет. С маршрутизатора порты проброшены на сервер VPN

Не по теме:

P.S. От отчаяния установил Ubuntu и поднял L2TP на ней. Получилось с первого раза, правда на клиенте пришлось вернуть
"ProhibitIpSec"=dword:00000001
"AllowL2TPWeakCrypto"=dword:00000001
иначе всё равно была ошибка 789.

Теперь другая проблема, при подключении с клиента не видно вторую подсеть, которая настроена на втором сетевом интерфейсе. Но это уже для другой темы... Но всё ещё не теряю надежд настроить на Windows Server...

0
28.10.2021, 15:22
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
28.10.2021, 15:22
Помогаю со студенческими работами здесь

L2tp не подключается
Приветствую! На центоси 6.5 386 поднял л2тп сервер по статье http://habrahabr.ru/post/155929/ ...

VPN+L2TP
на маршрутизаторах настроен VPN+IPsec /interface ethernet set ...

L2TP - не подключается(без ошибок)
Писал я в разделе Win 10, но там совсем глухо с ответом. Суть проблемы: Переехал на Win 10,...

Android не подключается к L2TP/IPSec сети
Всем доброго времени суток. Уважаемые знатоки, подскажите, в чём может быть трабла. Снял VPS, в...

Постоянные разрывы VPN (L2TP)
Пробрема не новая: Через 5-10-30 минут обрывается соединение с интернетом с ошибкой 619. На форуме...

Впн l2tp+ipsec клиент подключается, но нет интернета
Суть такова, есть пк - клиент vpn, все работало ок, пока не поставил микротик. Сервер впн - линукс...

VPN L2TP old tunnel is not closed yed
Всем добрый день. При поднятии туннеля столкнулся с такой ошибкой: old tunnel is not closed yet...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
33
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru