SOLVED: VPN nedarbosies uz Windows Server 2012

VPN var instalēt un konfigurēt operētājsistēmā Windows Server 2012, palaižot vedni Setup Anywhere Access un izvēloties VPN opciju.

Ja izvēlaties iespējot šo opciju, izmantojot vedni, ir instalētas lomas vai funkcijas, piemēram, attālā piekļuve, DirectAccess un VPN (RAS), IP un domēna ierobežojumi, IIS pārvaldības skripti un rīki, tīkla politika un piekļuves pakalpojumu rīki un Windows iekšējā datu bāze. uz servera.

Varat arī iespējot šīs funkcijas un / vai funkcijas no servera pārvaldnieka vai PowerShell komandu palīgierīcēm, taču ieteicams to iespējot caur vedni.

Windows Server 2012 ļauj klienta mašīnām pievienoties serverim, nepiedaloties uzņēmuma tīklā, izmantojot attālā domēna savienojuma funkciju, tādēļ, ja VPN ir iespējots serverī, varat pieslēgt attālo klientu vietējam tīklam, izmantojot VPN, un palaist savienojumu pēc tam vednis pievienosies attālajam klientam serverī - vienkāršs un vienkāršs process.

Tomēr ir svarīgi atzīmēt, ka Server 2012 automātiski pārvalda VPN maršrutēšanu, tāpēc maršrutēšanas un attālās piekļuves (RRAS) UI serverī ir paslēpta, lai novērstu šo iestatījumu bojāšanu.

VPN tiek izmantots arī tādā veidā, ka serverī vai klientā nav vajadzīgas manuālas konfigurācijas. Tātad, ja ugunsmūrī ir atvērti pareizi TCP porti un tie ir nosūtīti uz serveri, un VPN ir iespējots, palaižot vedni, VPN darbosies nekavējoties, izvēloties atbilstošus protokolus.

Windows Server 2012 lietotāji ir ziņojuši par problēmām, kad viņu VPN nedarbojas ar serveri 2012, un šajā rakstā aplūkotas dažas kopējās problēmas un to risinājumi.

FIX: VPN nedarbojas serverim 2012

  1. Kļūda 850
  2. Kļūda 800
  3. Kļūda 720

1. Kļūda 850

Kad šī kļūda tiek parādīta, ziņojumā tiek parādīts: paplašinātās autentifikācijas protokola veids, kas nepieciešams attālinātās piekļuves savienojuma autentifikācijai, nav instalēts jūsu datorā .

Ja VPN savienojums tiek iestatīts manuāli, tad šī kļūda tiks iegūta, ja VPN nedarbojas ar serveri 2012.

Šī kļūda parāda, ka neviens no protokoliem nav atlasīts VPN savienojuma rekvizītos, tāpēc, lai to labotu, VPN savienojuma cilnē Drošība ir jāizvēlas Atļaut šos protokolus . Noklikšķinot uz šīs opcijas, automātiski tiks atlasīta Microsoft CHAP 2. versija (MS-CHAP v2), pēc tam noklikšķiniet uz Labi, lai piemērotu izmaiņas.

  • ARĪ LASĪT: Crunchyroll nestrādās ar VPN? Lūk, kā to salabot

Ja jums rodas interneta vai tīkla resursu piekļuves problēmas, jūs varētu izmantot attālā tīkla noklusējuma vārteju. Lai to labotu, rīkojieties šādi:

  • Atveriet VPN iestatījumus VPN savienojuma cilnē Tīklošana, atveriet IPv4 rekvizītus un noklikšķiniet uz Papildu .
  • Sadaļā Papildu TCP / IP iestatījumi notīriet izvēles rūtiņu Lietot noklusēto vārteju attālajā tīklā, lai nodrošinātu tīkla un interneta savienojuma darbību

Mēs ļoti iesakām CyberGhost, vadošo VPN pakalpojumu sniedzēju, par kuru nav ziņots par kļūdām, lai jūs varētu atpūsties saistībā ar savienojamību un baudīt uzlabotu drošību. Saņemiet tagad CyberGhost (pašlaik 77% atlaide) oficiālajā tīmekļa vietnē.

2. Kļūda 800

Šī kļūda parādās kā: Attālā savienošana netika veikta, jo neizdevās mēģināt izmantot VPN tuneļus.

Ja tas notiek, VPN serveris var nebūt sasniedzams. Ja šis savienojums mēģina izmantot L2TP / IPsec tuneli, drošības parametri, kas nepieciešami IPsec sarunām, iespējams, nav pareizi konfigurēti.

Šī savienojuma kļūme varētu būt tāpēc, ka vai nu 443 nav atļauts ugunsmūrī, vai arī sertifikāta neatbilstība RRAS un IIS (noklusējuma vietne).

Lai atrisinātu šo problēmu, rīkojieties šādi:

  • Pārliecinieties, ka 443 ir atļauts un nosūtīts uz Windows Server 2012, un ka pareizais SSL sertifikāts ir piesaistīts noklusējuma vietnei 443 portam un tas pats ar SSTP portu.
  • Ja vēlaties zināt, ka 443 ports ir bloķēts, jums jāpārbauda, ​​vai varat pārlūkot RWA no ārpuses, ja varat, tad tas ir atvērts, pretējā gadījumā tas ir bloķēts.
  • Lai pārbaudītu sertifikātus (RRAS un IIS), atveriet IIS pārvaldnieku serverī Essentials un noklusējuma vietnei noklikšķiniet uz Open Bindings .
  • Atveriet lapu Saites Saites un atlasiet saistošo portu 443 ar tukšu resursdatora nosaukumu un noklikšķiniet uz Rediģēt

  • Lapā Rediģēt vietnes saistīšanu noklikšķiniet uz Skatīt

  • Sertifikātu sistēmā Windows atlasiet Detaļas un atzīmējiet sertifikāta sīktēlu.
  • Varat arī izmantot šo PowerShell komandu, lai parādītu sertifikāta, kas ir aktīvs noklusējuma tīmekļa vietnē, īkšķi: Get-WebBinding | Kur-Objekts {$ _. Bindinformation -eq “*: 443:”} | fl sertifikātsHash
  • Atveriet maršrutēšanas un attālās piekļuves pārvaldību, noklikšķiniet uz servera nosaukuma, atveriet tās rekvizītus

  • Noklikšķiniet uz Drošības un noklikšķiniet uz Skatīt blakus sertifikātam. Šeit ir jābūt vienādam sertifikāta īkšķi.

Piezīme. Ja tas ir cits sertifikāts, nomainiet sertifikātu, lai tas atbilstu IIS. Pretējā gadījumā varat izmantot šo komandu, lai modificētu šī sertifikāta īkšķi Secure Socket tunelēšanas protokolam (SSTP) Service: reg add HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Pakalpojumi StpSvc parametri / v SHA1CertificateHash / t REG_BINARY / / f

Kad esat pārliecinājies, ka noklusējuma tīmekļa vietnes un SSTP sertifikāts ir vienāds, problēma būtu jāizbeidz.

  • ARĪ LŪDZU: Kā ExpressVPN operētājsistēmā Windows 10 noteikt "Negaidīta kļūda"

3. Kļūda 720

Šī kļūda parādās kā: Nevarēja izveidot savienojumu ar attālo datoru. Šim savienojumam var būt nepieciešams mainīt tīkla iestatījumus.

Ja VPN klients nespēj iegūt IP adresi no VPN servera, tad, ja VPN nedarbojas ar serveri 2012, jūs varat saņemt kļūdu 720. Servera pamati parasti DHCP tiek uzturēti citā ierīcē.

Lai atrisinātu šo kļūdu, rīkojieties šādi:

  • Atveriet maršrutēšanas un attālās piekļuves konsoli
  • Atveriet servera rekvizītus .

  • Servera rekvizītos piešķiriet derīgu statisku IPv4 adrešu kopu VPN klientiem un izslēdziet to no DHCP servera darbības jomas.

Piezīme . Dažos gadījumos ir atzīmēts, ka klienta klientam būs redzams savienojums ar hosted Windows Server 2012 R2 Essentials, tomēr var nebūt savienojuma starp VPN klientu un servera pamatiem. Šādos scenārijos iespējojiet un analizējiet papildu maršrutēšanas un attālās piekļuves informācijas žurnālus % windir% \ t

Turklāt varat skatīt arī notikumu skatītāja RemoteAccess-MgmtClient un RemoteAccess-RemoteAccessServer notikumus.

Vai kāds no šiem risinājumiem jūsu datorā palīdzēja izmantot VPN nedarbojošo serveri? Informējiet mūs, atstājot komentāru zemāk esošajā sadaļā.