3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
1 | |
Server 2008 Не подключается L2TP VPN25.10.2021, 13:48. Показов 4806. Ответов 32
Метки нет (Все метки)
Здравствуйте.
Не удаётся настроить L2TP VPN на Windows Server 2008 R2 SP1.
При попытке подключения к VPN с клиента выдаёт ошибку 789. В реестр на кликнтах добавлял параметры: Код
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PolicyAgent] "AssumeUDPEncapsulationContextOnSendRule"=dword:00000002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Rasman\Parameters] "ProhibitIpSec"=dword:00000001 "AllowL2TPWeakCrypto"=dword:00000001 И всё равно не подключается. Так же пробовал довольно глупую и бессмысленную вещь - создал VPN-подключение на самом сервере (убрав галку "Использовать общий шлюз" в параметрах IPv4) и попытался подключиться к самому себе - та же ошибка 789 (правки реестра тоже делал и перезагружал систему). Для проверки переделал роль Маршрутизация и удалённый доступ под PPTP-соединение, создал подключение к самому себе - и подключиться удалось! Значит, скорее всего, проблемы в настройке именно L2TP подключения. Что ещё может быть не так? Прошу помощи. Добавлено через 53 минуты UPD Удалось добиться подключения, но теперь подключение вылетает на стадии проверки безопасности (ошибка 741).
0
|
25.10.2021, 13:48 | |
Ответы с готовыми решениями:
32
Подскажите как создать vpn l2tp подключение? Не подключается компьютер к рабочему VPN VPN не подключается со статическим IP-адресом (ошибка 720), с динамическим — все работает Низкая скорость VPN L2TP Ipsec и SSL VPN в одну сторону! |
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
26.10.2021, 09:21 | 2 |
"ProhibitIpSec"=dword:00000000
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
26.10.2021, 10:33 [ТС] | 3 |
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
26.10.2021, 10:44 | 4 |
у вас сервер на чем?
этот параметр со значением 0 - разрешает IPSEC. то есть позволит зашифровать L2TP а со значением 1 - наоборот
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
26.10.2021, 10:52 [ТС] | 5 |
После установки такого значения на сервере не подключается с ошибкой 789
Добавлено через 36 секунд В смысле на чём? Windows Server 2008 R2 SP1. Добавлено через 6 минут Снова поменял "ProhibitIpSec"=dword:00000001 - теперь вновь доходит до проверки пользователя и пароля, но отваливается с ошибкой 812. Вот такие настройки сейчас стоят в подключении и в Маршрутизации и доступе
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
26.10.2021, 14:08 | 6 |
так у вас авторизация через NPS?
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
26.10.2021, 14:40 [ТС] | 7 |
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
26.10.2021, 16:57 | 8 |
радиус-сервер с ролью NPS поднят?
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 08:15 [ТС] | 9 |
Ну вручную я такого точно не поднимал...
Если NPS это Сервер политики сети, то там я немного ковырялся, включал политику и разрешал доступ - но проблему это не решило. Простите, ещё сильн оплаваю в этой теме, так как сталкиваюсь впервые...
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 08:46 | 10 |
отключите EAP, если на NPS сертификат не настраивали.
c EAP у вас сначала клиент проверяет сервер авторизации (он же RADIUS, он же NPS, он же Сервер политики сети) по сертификату этого сервера (ну и в зависимости от реализации сервер так же может проверять клиента по сертификату), а потом уже внутри шифрованного TLS туннеля проверяется учетка пользователя (по ms-chap ChallengeResponse) IPSEC же шифрует L2TP туннель между VPN-сервером и клиентом какую политику вы там написали, покажите
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 09:05 [ТС] | 11 |
Вкладка "Политики" -> "Сетевые политики":
После отключения EAP в Маршрутизации и удалённом доступе та же ошибка 741 - Локальный компьютер не поддерживает требуемый тип шифрования данных. При этом PPTP соединение подключается.
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 09:35 | 12 |
1. Если PEAP выделить и нажать Edit, там будет выбран сертификат?
удалите вообще PEAP и EAP-MSCHAPv2 и отключите на сервере VPN 2. значит проблема в IPSEC попробуйте на клиенте выставить "ProhibitIpSec"=dword:00000000 "AllowL2TPWeakCrypto"=dword:00000000
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 09:38 [ТС] | 13 |
Пишет что не удалось найти сертификат.
Вечером попробую и отпишусь.
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 10:06 | 14 |
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 10:08 | 15 |
пока вот этого достаточно
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 10:10 | 16 |
В условиях должны быть группы пользователей, которым разрешено подключаться по VPN.
Вы всем по дефолту разрешаете подключаться по VPN?
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 11:14 [ТС] | 17 |
Нет, выбранным пользователям. У них на вкладке Входящие звонки разрешён доступ. У остальных нет. Или получается, что согласно этой политике, могут все?
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 11:34 | 18 |
0
|
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
|
|
27.10.2021, 11:51 [ТС] | 19 |
Теперь не соединяется с ошибкой 789.
В политиках выставил как у вас на скриншоте.
0
|
Модератор
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
27.10.2021, 11:59 | 20 |
на vpn-сервере тоже eap отключите
0
|
27.10.2021, 11:59 | |
27.10.2021, 11:59 | |
Помогаю со студенческими работами здесь
20
L2tp не подключается VPN+L2TP L2TP - не подключается(без ошибок) Android не подключается к L2TP/IPSec сети Постоянные разрывы VPN (L2TP) Впн l2tp+ipsec клиент подключается, но нет интернета VPN L2TP old tunnel is not closed yed Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |