Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.64/25: Рейтинг темы: голосов - 25, средняя оценка - 4.64
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
1
Server 2008

Не подключается L2TP VPN

25.10.2021, 13:48. Показов 4806. Ответов 32
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте.

Не удаётся настроить L2TP VPN на Windows Server 2008 R2 SP1.
  • Операционка установлена чистая с нуля, добавлена роль маршрутизации и удалённого доступа.
  • В стандартном брандмауэре открыты порты 1701, 500, 4500, 50 UDP.
  • На маршрутизаторе извне также проброшены данные порты.
  • На вкладке "Безопасность" добавлен "Предварительный ключ", поставщик службы - "Windows проверка подлинности", метобы проверки подлинности - стоят галки "Протокол EAP" и "Шифрованная проверка MS-CHAP v2".
  • На вкладке IPv4 добавлен статический пул адресов 192.168.1.0-192.168.1.10
  • В конфигурации локальных пользователей и групп нужному пользователю выданы правва на входящие звонки

При попытке подключения к VPN с клиента выдаёт ошибку 789. В реестр на кликнтах добавлял параметры:
Код
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Rasman\Parameters]
"ProhibitIpSec"=dword:00000001 
"AllowL2TPWeakCrypto"=dword:00000001
Машину перезагружал.
И всё равно не подключается.

Так же пробовал довольно глупую и бессмысленную вещь - создал VPN-подключение на самом сервере (убрав галку "Использовать общий шлюз" в параметрах IPv4) и попытался подключиться к самому себе - та же ошибка 789 (правки реестра тоже делал и перезагружал систему).

Для проверки переделал роль Маршрутизация и удалённый доступ под PPTP-соединение, создал подключение к самому себе - и подключиться удалось! Значит, скорее всего, проблемы в настройке именно L2TP подключения. Что ещё может быть не так? Прошу помощи.

Добавлено через 53 минуты
UPD
Удалось добиться подключения, но теперь подключение вылетает на стадии проверки безопасности (ошибка 741).
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.10.2021, 13:48
Ответы с готовыми решениями:

Подскажите как создать vpn l2tp подключение?
Как создать ipsec l2tp vpn соединение с ключем через командную строку "cmd" ?

Не подключается компьютер к рабочему VPN
Есть роутер Zyxel в режиме основной точки - раздает интрнет по Wi-fi (дом.ру PPOE, DHCP разрешен)....

VPN не подключается со статическим IP-адресом (ошибка 720), с динамическим — все работает
Всем привет! В магазине имеется VPN соединение подключающееся к серверу на складе. При получении...

Низкая скорость VPN L2TP Ipsec и SSL VPN в одну сторону!
Добрый всем день! Не могу разобраться в чём проблема. В офисе стоит ZYWALL 110 на...

32
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
26.10.2021, 09:21 2
"ProhibitIpSec"=dword:00000000
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
26.10.2021, 10:33  [ТС] 3
Цитата Сообщение от insect_87 Посмотреть сообщение
"ProhibitIpSec"=dword:00000000
На клиенте или на сервере?
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
26.10.2021, 10:44 4
у вас сервер на чем?
этот параметр со значением 0 - разрешает IPSEC. то есть позволит зашифровать L2TP
а со значением 1 - наоборот
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
26.10.2021, 10:52  [ТС] 5
После установки такого значения на сервере не подключается с ошибкой 789

Добавлено через 36 секунд
Цитата Сообщение от insect_87 Посмотреть сообщение
у вас сервер на чем?
В смысле на чём? Windows Server 2008 R2 SP1.

Добавлено через 6 минут
Снова поменял "ProhibitIpSec"=dword:00000001 - теперь вновь доходит до проверки пользователя и пароля, но отваливается с ошибкой 812.
Вот такие настройки сейчас стоят в подключении и в Маршрутизации и доступе
Кликните здесь для просмотра всего текста
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
26.10.2021, 14:08 6
так у вас авторизация через NPS?
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
26.10.2021, 14:40  [ТС] 7
Цитата Сообщение от insect_87 Посмотреть сообщение
так у вас авторизация через NPS?
Не знаю, как проверить? С этого момента начинаю не понимать...
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
26.10.2021, 16:57 8
радиус-сервер с ролью NPS поднят?
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 08:15  [ТС] 9
Цитата Сообщение от insect_87 Посмотреть сообщение
радиус-сервер с ролью NPS поднят?
Ну вручную я такого точно не поднимал...
Если NPS это Сервер политики сети, то там я немного ковырялся, включал политику и разрешал доступ - но проблему это не решило. Простите, ещё сильн оплаваю в этой теме, так как сталкиваюсь впервые...
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 08:46 10
отключите EAP, если на NPS сертификат не настраивали.
c EAP у вас сначала клиент проверяет сервер авторизации (он же RADIUS, он же NPS, он же Сервер политики сети) по сертификату этого сервера (ну и в зависимости от реализации сервер так же может проверять клиента по сертификату), а потом уже внутри шифрованного TLS туннеля проверяется учетка пользователя (по ms-chap ChallengeResponse)

IPSEC же шифрует L2TP туннель между VPN-сервером и клиентом


Цитата Сообщение от Prtoy Посмотреть сообщение
Если NPS это Сервер политики сети, то там я немного ковырялся, включал политику и разрешал доступ - но проблему это не решило
какую политику вы там написали, покажите
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 09:05  [ТС] 11
Вкладка "Политики" -> "Сетевые политики":
Connections to Microsoft Routing and Remote Access server
Не подключается L2TP VPN
Не подключается L2TP VPN
Не подключается L2TP VPN

Connections to other access servers
Не подключается L2TP VPN
Не подключается L2TP VPN
Не подключается L2TP VPN

После отключения EAP в Маршрутизации и удалённом доступе та же ошибка 741 - Локальный компьютер не поддерживает требуемый тип шифрования данных.
При этом PPTP соединение подключается.
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 09:35 12
1. Если PEAP выделить и нажать Edit, там будет выбран сертификат?
удалите вообще PEAP и EAP-MSCHAPv2
и отключите на сервере VPN
2.
Цитата Сообщение от Prtoy Посмотреть сообщение
После отключения EAP в Маршрутизации и удалённом доступе та же ошибка 741 - Локальный компьютер не поддерживает требуемый тип шифрования данных.
При этом PPTP соединение подключается.
значит проблема в IPSEC

попробуйте на клиенте выставить
"ProhibitIpSec"=dword:00000000
"AllowL2TPWeakCrypto"=dword:00000000
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 09:38  [ТС] 13
Цитата Сообщение от insect_87 Посмотреть сообщение
1. Если PEAP выделить и нажать Edit, там будет выбран сертификат?
Пишет что не удалось найти сертификат.

Цитата Сообщение от insect_87 Посмотреть сообщение
попробуйте на клиенте выставить
"ProhibitIpSec"=dword:00000000
"AllowL2TPWeakCrypto"=dword:00000000
Вечером попробую и отпишусь.
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 10:06 14
Цитата Сообщение от Prtoy Посмотреть сообщение
Пишет что не удалось найти сертификат.
вот и выключайте его, без сертификата работать не будет
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 10:08 15
пока вот этого достаточно
Миниатюры
Не подключается L2TP VPN  
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 10:10 16
В условиях должны быть группы пользователей, которым разрешено подключаться по VPN.
Вы всем по дефолту разрешаете подключаться по VPN?
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 11:14  [ТС] 17
Цитата Сообщение от insect_87 Посмотреть сообщение
Вы всем по дефолту разрешаете подключаться по VPN?
Нет, выбранным пользователям. У них на вкладке Входящие звонки разрешён доступ. У остальных нет. Или получается, что согласно этой политике, могут все?
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 11:34 18
https://forsenergy.com/ru-ru/r... 76a8c0.htm
0
3 / 3 / 3
Регистрация: 01.06.2016
Сообщений: 307
27.10.2021, 11:51  [ТС] 19
Цитата Сообщение от insect_87 Посмотреть сообщение
попробуйте на клиенте выставить
"ProhibitIpSec"=dword:00000000
"AllowL2TPWeakCrypto"=dword:00000000
Теперь не соединяется с ошибкой 789.
В политиках выставил как у вас на скриншоте.
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
27.10.2021, 11:59 20
на vpn-сервере тоже eap отключите
0
27.10.2021, 11:59
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
27.10.2021, 11:59
Помогаю со студенческими работами здесь

L2tp не подключается
Приветствую! На центоси 6.5 386 поднял л2тп сервер по статье http://habrahabr.ru/post/155929/ ...

VPN+L2TP
на маршрутизаторах настроен VPN+IPsec /interface ethernet set ...

L2TP - не подключается(без ошибок)
Писал я в разделе Win 10, но там совсем глухо с ответом. Суть проблемы: Переехал на Win 10,...

Android не подключается к L2TP/IPSec сети
Всем доброго времени суток. Уважаемые знатоки, подскажите, в чём может быть трабла. Снял VPS, в...

Постоянные разрывы VPN (L2TP)
Пробрема не новая: Через 5-10-30 минут обрывается соединение с интернетом с ошибкой 619. На форуме...

Впн l2tp+ipsec клиент подключается, но нет интернета
Суть такова, есть пк - клиент vpn, все работало ок, пока не поставил микротик. Сервер впн - линукс...

VPN L2TP old tunnel is not closed yed
Всем добрый день. При поднятии туннеля столкнулся с такой ошибкой: old tunnel is not closed yet...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru