Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Есть офисный Keenetic Ultra II, прошивка 3.5.10 (последняя). Поднят VPN-сервер L2TP/IPsec. Я со своего компьютера подключаюсь успешно. А вот у коллеги подключение не устанавливается, ошибка "Попытка L2TP-подключения не удалась из-за ошибки произошедшей на уровне безопасности во время согласований с удаленным компьютером."

В логах: CoID={58CBDEBD-02F3-0002-C7EC-CB58F302D801}: Пользователь DESKTOP-OP9LD77\Наталья установил удаленное подключение Office, которое завершилось сбоем. Возвращен код ошибки 789.

Оба компьютера Windows 10 с последними обновлениями.

Лог успешного подключение с кинетика (1.1.1.1 офисный ip, публичный, 2.2.2.2 - ip моего домашнего роутера):

  Показать контент

Лог неудачного подключения (3.3.3.3 - ip домашнего роутера коллеги):

  Показать контент

Пробовал, но не помогло:
1) добавлять в реестр параметр:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent] "AssumeUDPEncapsulationContextOnSendRule"=dword:00000002
2) на домашнем роутере включить "Пропускать VPN IPSec"
3) на домашнем роутере добавить компьютер в DMZ
4) отключать брандмауэр на компьютере

Подскажите, куда дальше копать?

Опубликовано (изменено)

Да, действительно, общий ключ копировался с символом конца абзаца.

Можно закрывать тему.

Изменено пользователем plex
  • 3 недели спустя...
Опубликовано

После очередного обновления винды столкнулся с такой же проблемой - "Попытка L2TP-подключения не удалась из-за ошибки произошедшей на уровне безопасности во время согласований с удаленным компьютером"
Прошивка 3.7.1, клиент - win10
На роутере подняты IPSec
(Virtual IP)-сервер и L2TP-сервер. Поэкспериментировав, выяснил, что если отключить IPSec-сервер, то клиенты l2tp подключаются нормально. Если включить обратно IPSec, то клиентов l2tp выкинет

Опубликовано (изменено)
  В 24.01.2022 в 16:40, yrzorg сказал:

После очередного обновления винды столкнулся с такой же проблемой - "Попытка L2TP-подключения не удалась из-за ошибки произошедшей на уровне безопасности во время согласований с удаленным компьютером"
Прошивка 3.7.1, клиент - win10
На роутере подняты IPSec
(Virtual IP)-сервер и L2TP-сервер. Поэкспериментировав, выяснил, что если отключить IPSec-сервер, то клиенты l2tp подключаются нормально. Если включить обратно IPSec, то клиентов l2tp выкинет

Показать  

Это некорректное обновление вынь10 вышло....уже выпустили исправление

P.S. А лучше всего запретить автообновление через групповые политики...

Изменено пользователем krass
Опубликовано
  В 24.01.2022 в 16:48, krass сказал:

Это некорректное обновление вынь10 вышло....уже выпустили исправление

Показать  

Накатил последние обновы, но не помогло, не подключается уже с другой ошибкой "не удалось установить связь между компьютером и VPN-сервером"
Поднял IKEv2-сервер, буду переводить клиентов на него

Опубликовано (изменено)
  В 24.01.2022 в 17:44, yrzorg сказал:

Накатил последние обновы, но не помогло, не подключается уже с другой ошибкой "не удалось установить связь между компьютером и VPN-сервером"
Поднял IKEv2-сервер, буду переводить клиентов на него

Показать  

Потому что снова обнаружили ошибку....и еще исправление будет...

Имхо, последняя стабильная десятка 1809, а  затем уже баг на баге....не зря же LTSC версия последняя 1809 с расширенной поддержкой...

Так что тут кинетик не виноват, но данный пост будет полезен тем -- кто столкнется с этой проблемой

Попробуйте удалить kb указанный в статье KB5009566 для Windows 11 и KB5009543 для Windows 10

https://3dnews.ru/1058025/nedavnee-obnovlenie-windows-10-i-windows-11-vizivaet-problemi-s-vpnpodklyucheniem

  Показать контент

 

Изменено пользователем krass
Опубликовано
  В 24.01.2022 в 17:54, krass сказал:

не зря же LTSC версия последняя 1809

Показать  

так и на ней тоже сломали, хотя обновы под номером KB5009543 нет (на 20H2 есть)
в общем, либо не использовать на кинетике одновременно IPSec и L2TP серверы, либо поднимать другой тип vpn для клиентов

Опубликовано (изменено)
  В 24.01.2022 в 18:19, yrzorg сказал:

так и на ней тоже сломали, хотя обновы под номером KB5009543 нет (на 20H2 есть)
в общем, либо не использовать на кинетике одновременно IPSec и L2TP серверы, либо поднимать другой тип vpn для клиентов

Показать  

Попробуйте удалить kb указанный в статье KB5009566 для Windows 11 и KB5009543 для Windows 10

https://3dnews.ru/1058025/nedavnee-obnovlenie-windows-10-i-windows-11-vizivaet-problemi-s-vpnpodklyucheniem

А вот это вам не помогло? На сайте бесполезное решение?

Изменено пользователем krass
Опубликовано
  В 24.01.2022 в 18:28, krass сказал:

Попробуйте удалить kb указанный в статье KB5009566 для Windows 11 и KB5009543 для Windows 10

Показать  

На win10 1809 LTSC нет такой обновы
да и не нужно, перешёл на IKE, благодарю за помощь
 

Снимок.JPG

  • 1 год спустя...

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.