3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
1 | |
Server 2008 Не подключается L2TP VPN25.10.2021, 13:48. Показов 4809. Ответов 32
Метки нет (Все метки)
Здравствуйте.
Не удаётся настроить L2TP VPN на Windows Server 2008 R2 SP1.
При попытке подключения к VPN с клиента выдаёт ошибку 789. В реестр на кликнтах добавлял параметры: Код
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PolicyAgent] "AssumeUDPEncapsulationContextOnSendRule"=dword:00000002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Rasman\Parameters] "ProhibitIpSec"=dword:00000001 "AllowL2TPWeakCrypto"=dword:00000001 И всё равно не подключается. Так же пробовал довольно глупую и бессмысленную вещь - создал VPN-подключение на самом сервере (убрав галку "Использовать общий шлюз" в параметрах IPv4) и попытался подключиться к самому себе - та же ошибка 789 (правки реестра тоже делал и перезагружал систему). Для проверки переделал роль Маршрутизация и удалённый доступ под PPTP-соединение, создал подключение к самому себе - и подключиться удалось! Значит, скорее всего, проблемы в настройке именно L2TP подключения. Что ещё может быть не так? Прошу помощи. Добавлено через 53 минуты UPD Удалось добиться подключения, но теперь подключение вылетает на стадии проверки безопасности (ошибка 741).
0
|
25.10.2021, 13:48 | |
Ответы с готовыми решениями:
32
Подскажите как создать vpn l2tp подключение? Не подключается компьютер к рабочему VPN VPN не подключается со статическим IP-адресом (ошибка 720), с динамическим — все работает Низкая скорость VPN L2TP Ipsec и SSL VPN в одну сторону! |
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 13:31 [ТС] | 21 |
Тоже отключен (в настройках маршрутизации и удалённого доступа), всё рвано 741.
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 13:51 | 22 |
поробуйте поставить на клиенте Шифрование - необязательное
ошибка уйдет?
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 14:17 [ТС] | 23 |
Нет, не уходит...
Добавлено через 17 минут Прошу прощения, на данный момент ошибка 789 а не 741 (с тех пор как поставил "ProhibitIpSec"=dword:00000000)
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 15:50 | 24 |
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 15:52 [ТС] | 25 |
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 15:56 | 26 |
покажите еще раз настройки безопасности клиента, методы проверки подлинности сервера, NPS
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 16:21 [ТС] | 27 |
На клиенте:
Код
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PolicyAgent] "AssumeUDPEncapsulationContextOnSendRule"=dword:00000002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Rasman\Parameters] "ProhibitIpSec"=dword:00000000 "AllowL2TPWeakCrypto"=dword:00000000 Код
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PolicyAgent] "AssumeUDPEncapsulationContextOnSendRule"=dword:00000002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Rasman\Parameters] "ProhibitIpSec"=dword:00000001 "AllowL2TPWeakCrypto"=dword:00000001
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 16:57 | 28 |
ага.
а где настройки ipsec ключа на сервере?
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 17:45 [ТС] | 29 |
Вот
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 18:29 | 30 |
А с мобильного телефона подключаетесь L2TP/IPSEC PSK?
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 18:35 [ТС] | 31 |
Даже никогда и не пробовал с телефона...
Создал подключение, там правда три поля для ввода ключа - Ключ L2TP, Идентификатор IPSec и Общий ключ IPSec (Я так понимаю надо было вводить последний - без него не создавалось) - ввёл, не подключилось.
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 18:37 | 32 |
Общий ключ ipsec, остальные не надо
Порты 4500 и 500 UDP открыты на файрволле к серверу? Белый ip прямо на сервере висит? Или проброшены порты на сервер?
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
28.10.2021, 15:22 [ТС] | 33 |
Порты открыты.
Белый IP на маршрутизаторе, на котором поднимается интернет. С маршрутизатора порты проброшены на сервер VPN Не по теме: P.S. От отчаяния установил Ubuntu и поднял L2TP на ней. Получилось с первого раза, правда на клиенте пришлось вернуть
0
|
28.10.2021, 15:22 | |
28.10.2021, 15:22 | |
Помогаю со студенческими работами здесь
33
L2tp не подключается VPN+L2TP L2TP - не подключается(без ошибок) Android не подключается к L2TP/IPSec сети Постоянные разрывы VPN (L2TP) Впн l2tp+ipsec клиент подключается, но нет интернета VPN L2TP old tunnel is not closed yed Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |