Ошибка 864 vpn хранилище сертификатов

Многие пользователи обеспокоены своей конфиденциальностью в Интернете , и для ее защиты они, как правило, используют инструменты VPN .

Программное обеспечение VPN может быть отличным, но иногда вы можете столкнуться с ошибками в вашей программе VPN , и сегодня мы собираемся показать вам, как исправить ошибки VPN в Windows 10.

Как я могу исправить ошибки VPN в Windows 10?

Исправлено: общие ошибки VPN в Windows 10

1. Внесите изменения в свой реестр

Пользователи сообщили, что не смогли инициализировать ошибку подсистемы подключения на своем ПК при попытке использовать программное обеспечение Cisco VPN , но вы можете легко решить эту проблему, просто добавив одно значение в реестр.

Прежде чем мы начнем изменять реестр, мы должны предупредить вас, что изменение реестра может привести к возникновению всевозможных проблем, поэтому перед продолжением рекомендуется создать резервную копию реестра .

Чтобы решить эту проблему, вам нужно сделать следующее:

  1. Нажмите Windows Key + R и введите regedit . Нажмите Enter или нажмите ОК .
    VPN-ошибок смерзаться-1
  2. Когда откроется редактор реестра , перейдите по ссылке HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Internet Settings на левой панели.
  3. Щелкните правой кнопкой мыши ключ Internet Settings и выберите New> Key из меню.
    VPN-ошибок смерзаться-2
  4. Введите GlobalUserOffline в качестве имени нового ключа и выберите его.
  5. На правой панели дважды щелкните DWORD (по умолчанию), чтобы открыть его свойства.
  6. Введите 1 в поле « Значение» и нажмите « ОК», чтобы сохранить изменения.
    VPN-ошибок смерзаться-3
  7. После этого закройте редактор реестра и проверьте, правильно ли работает программное обеспечение Cisco.

Если вы не можете редактировать реестр Windows 10, прочитайте это удобное руководство и найдите самые быстрые решения проблемы.


2. Запустите Cisco AnyConnect в режиме совместимости

Режим совместимости — это отличная функция, которая позволяет без проблем запускать устаревшее программное обеспечение в Windows 10. Для этого вам необходимо выполнить следующие простые шаги:

  1. Найдите ярлык Cisco AnyConnect, щелкните его правой кнопкой мыши и выберите « Свойства».
  2. Перейдите на вкладку « Совместимость ».
  3. Установите флажок Запустить эту программу в режиме совместимости и выберите любую более старую версию Windows.
    VPN-ошибки совместимость 1
  4. Нажмите Apply и OK, чтобы исправить проблему.

После включения режима совместимости проблема с Cisco AnyConnect должна быть решена. Немногие пользователи сообщили, что эту проблему также можно решить, запустив установочный файл в режиме совместимости, поэтому вы можете попробовать это.


Вы можете обезопасить себя, установив совместимый и надежный VPN, который не беспокоит вас ошибками. В этом случае мы настоятельно рекомендуем Cyberghost (в настоящее время скидка 77%) — лидера на рынке VPN. Он защищает ваш компьютер от атак во время просмотра, маскирует ваш IP-адрес, блокирует любой нежелательный доступ и работает безупречно.


3. Удалите устройства WAN Miniport (IP), WAN Miniport (IPv6) и WAN Miniport (PPTP).

Некоторые устройства, такие как WAN Miniport, могут мешать работе встроенной функции Windows VPN и вызывать всевозможные проблемы.

Пользователи сообщали, что при подключении к удаленному компьютеру не удалось установить ошибку при попытке использовать VPN в Windows 10, и одним из предлагаемых решений является удаление всех устройств WAN Miniport.

Для этого выполните следующие действия:

  1. Нажмите Windows Key + X, чтобы открыть меню Win + X. Выберите диспетчер устройств из списка.
    VPN-ошибок устройства-1
  2. Когда откроется диспетчер устройств , выберите «Просмотр»> «Показать скрытые устройства» .
    VPN-ошибок устройства-2
  3. Найдите все устройства WAN Miniport и удалите их.
  4. После удаления всех устройств Miniport ваше VPN-соединение должно начать работать без проблем.

4. Установите инструмент Cisco VPN правильно

Пользователи сообщили, что они получают ошибку Cisco VPN 27850 во время установки, и один из способов исправить эту проблему — правильно установить инструмент. Для этого выполните следующие действия:

  1. Загрузите последнюю версию программного обеспечения Cisco VPN . Пока не запускайте установочный файл.
  2. Загрузите программное обеспечение DNE от Cisco и установите его. Обязательно загрузите 32-разрядную или 64-разрядную версию, чтобы она соответствовала вашей операционной системе.
  3. Установите программное обеспечение DNE .
  4. После этого установите Cisco VPN .

Пользователи также сообщили об ошибке 442, что означает, что виртуальный адаптер не может быть включен. Чтобы устранить эту проблему, просто откройте редактор реестра и выполните следующие действия:

  1. Перейдите к ключу HKLM SYSTEM CurrentControlSet Services CVirtA на левой панели.
  2. Дважды щелкните строку DisplayName на правой панели и измените его значение на Cisco Systems VPN Adapter для 64-битной Windows .
  3. Закройте редактор реестра и проверьте, решена ли проблема.

Не можете получить доступ к редактору реестра? Все не так страшно, как кажется. Ознакомьтесь с этим руководством и быстро решите проблему.


5. Используйте Microsoft CHAP версии 2

Вы можете исправить некоторые ошибки в вашей VPN, просто разрешив определенные протоколы. Пользователи сообщили, что они исправили проблему с VPN-подключением, выполнив следующие действия:

  1. Найдите VPN-соединение, щелкните его правой кнопкой мыши и выберите « Свойства» в меню.
  2. Когда откроется окно « Свойства» , перейдите на вкладку « Безопасность », выберите « Разрешить эти протоколы» и проверьте Microsoft CHAP версии 2 (MS-CHAP v2) .

После включения Microsoft CHAP версии 2 ваш VPN должен начать работать без проблем.


6. Диагностируйте и отключите ваше соединение

Один из способов решения проблем с VPN — это диагностика вашего соединения. Диагностируя ваше соединение, Windows 10 исправит некоторые распространенные ошибки VPN. Для этого выполните следующие действия:

  1. Нажмите Windows Key + X и выберите Сетевые подключения из меню.
  2. Когда откроется окно « Сетевые подключения», найдите ваше VPN-соединение, щелкните его правой кнопкой мыши и выберите « Диагностика» в меню.
    VPN-ошибки сеть 1
  3. Подождите, пока сканирование завершится.
  4. Если проблема не устранена, щелкните правой кнопкой мыши VPN-соединение и выберите « Отключить» .
    VPN-сеть ошибок-2
  5. Подождите несколько секунд и включите VPN-подключение, выполнив те же действия.

Это простое решение, и немногие пользователи сообщили, что оно работает для них, поэтому вы можете попробовать его.


7. Удалите Citrix DNE Updater.

Если вы используете VPN-клиент Cisco IPSEC, вы можете исправить многие ошибки, просто удалив Citrix DNE Updater.

После удаления этого инструмента загрузите и установите 64-разрядный клиент SonicWall VPN от Dell. После этого проблема с VPN должна быть полностью решена.


Хотите полностью удалить приложение с вашего ПК? Используйте один из этих удивительных деинсталляторов для Windows 10.


8. Внесите изменения в реестр перед установкой Cisco VPN

Иногда вы можете исправить ошибку 27850 при установке Cisco VPN, просто сделав одно небольшое изменение в вашем реестре. Перед установкой Cisco VPN откройте редактор реестра и выполните следующие простые шаги:

  1. Когда откроется редактор реестра , на левой панели перейдите к ключу HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control Network на левой панели.
  2. На правой панели найдите MaxNumFilters и дважды щелкните по нему. Измените значение данных с 8 на 14 и сохраните изменения.
  3. Закройте редактор реестра и перезагрузите компьютер.

После изменения этого значения в редакторе реестра вы сможете установить Cisco VPN без каких-либо ошибок.


9. Перезапустите LogMeIn Hamachi.

Если вы используете LogMeIn в качестве инструмента VPN, у вас могут возникнуть определенные проблемы с ним. Самый простой способ исправить большинство ошибок LogMeIn — перезапустить службу LogMeIn Hamachi Tunneling Engine.

Это простой процесс, и для этого вам необходимо выполнить следующие шаги:

  1. Нажмите Windows Key + R и введите services.msc . Нажмите OK или нажмите Enter .
    VPN-ошибки-услуги-1
  2. Когда откроется окно « Службы» , найдите службу LogMeIn Hamachi Tunneling Engine и дважды щелкните по ней.
  3. Если служба запущена, нажмите кнопку « Стоп» .
  4. Подождите несколько секунд и нажмите кнопку « Пуск» , чтобы запустить его снова.

После перезапуска службы LogMeIn проверьте, устранена ли ошибка VPN.


10. Проверьте правильность ваших часов

Пользователи сообщали об ошибке 1 при использовании VPN-клиента SoftEther, и одним из самых быстрых способов решения этой проблемы является проверка вашего времени и даты. Вы можете легко сделать это, выполнив следующие действия:

  1. В правом нижнем углу щелкните правой кнопкой мыши свои часы и выберите « Настроить дату / время» .
    VPN-ошибок часы-1
  2. Проверьте правильность ваших часов. Если это не так, отключите опцию Установить время автоматически и включите его снова.
    VPN-ошибок часы-2

После этого ваши часы должны быть правильными, и ошибка VPN будет устранена.


Часы вашего ПК отстают? Проверьте это простое руководство и исправьте его в кратчайшие сроки.


11. Включите Разрешить сервису взаимодействовать с опцией рабочего стола.

Если у вас возникла ошибка драйвера клиента Cisco VPN, вы можете устранить ее, включив один из вариантов. Для этого выполните следующие действия:

  1. Откройте окно Сервисы .
  2. Найдите Cisco AnyConnect Secure Mobility Agent и дважды щелкните его.
  3. Перейдите на вкладку « Вход в систему » и установите флажок « Разрешить службе взаимодействовать с опцией рабочего стола» .
    VPN-ошибок лог-на-1

12. Используйте командную строку

Другой способ исправить ошибку драйвера клиента Cisco VPN — использовать командную строку . Для этого выполните следующие действия:

  1. Нажмите Windows Key + X и выберите Командная строка (Администратор) .
    VPN-ошибка-CMD-админ-1
  2. Когда откроется командная строка , введите следующие команды:
    • чистая остановка CryptSvc
    • esentutl / p% systemroot% System32 catroot2 {F750E6C3-38EE-11D1-8ключения-00C04FC295EE} catdb
  3. При появлении запроса обязательно выберите OK, чтобы попытаться выполнить ремонт.
  4. После завершения процесса восстановления выйдите из командной строки и перезагрузите компьютер.

Если у вас возникли проблемы с доступом к командной строке от имени администратора, то вам лучше ознакомиться с этим руководством.


13. Настройте Hamachi правильно

Проблемы с LogMeIn VPN могут возникнуть, если вы не настроите его должным образом, но, к счастью, вы можете исправить эту ошибку, выполнив следующие действия:

  1. Откройте Hamachi и запишите свой IP-адрес Hamachi.
  2. Откройте окно « Сетевые подключения» .
  3. Найдите свой адаптер Hamachi , щелкните его правой кнопкой мыши и выберите « Свойства» .
  4. Выберите Интернет-протокол (TCP / IP) и нажмите кнопку Свойства .
    VPN-ошибок интернет-протокола 1
  5. На вкладке Общие убедитесь, что выбраны параметры Получить IP-адрес автоматически и Получить адрес DNS-сервера автоматически .
  6. Перейдите на вкладку « Альтернативная конфигурация ».
  7. Выберите опцию « Пользователь» .
  8. В поле IP-адрес введите IP-адрес Hamachi, полученный на шаге 1 .
  9. Введите 255.0.0.0 в качестве маски подсети и 5.0.0.0 в качестве шлюза по умолчанию .
    VPN-ошибок интернет-протокол-
  10. Нажмите кнопку ОК, чтобы сохранить изменения и перезагрузить компьютер.

Вы не можете изменить IP и DNS на ПК с Windows 10? Не волнуйтесь, мы вас обеспечим.


14. Остановить сервис AviraPhantomVPN

Если вы используете Avira Phantom VPN, вы сможете решить некоторые из его проблем, просто перезапустив службу AviraPhantomVPN. Вы можете быстро сделать это, выполнив следующие действия:

  1. Откройте командную строку от имени администратора.
  2. Когда откроется командная строка , введите следующие строки:
    • чистый стоп АвираФантомВПН
    • чистый старт АвираФантомВПН
  3. После этого попробуйте снова запустить Avira Phantom VPN.

15. Переустановите программное обеспечение VPN (рекомендуется)

Если вы используете стороннее программное обеспечение VPN , вы можете исправить его, просто переустановив его. Пользователи сообщили, что исправили многие проблемы с Avira VPN, просто выполнив переустановку, поэтому обязательно попробуйте это.

Имейте в виду, что это решение применимо ко всем сторонним инструментам VPN.


Исправлено — ошибка VPN 807 Windows 10

1. Отключить IPv6

Существует два типа IP-адресов: IPv4 и IPv6. По мнению некоторых пользователей, IPv6 может вызвать ошибку VPN 807. Одним из способов решения этой проблемы является отключение IPv6, выполнив следующие действия:

  1. Откройте редактор реестра .
  2. Когда откроется редактор реестра , перейдите к ключу HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Tcpip6 Parameters на левой панели.
  3. На правой панели найдите DisabledComponents DWORD. Если этот DWORD недоступен, создайте его, щелкнув пустое место и выбрав « Создать»> «DWORD (32-разрядное) значение» . Введите DisabledComponents в качестве имени нового DWORD.
    VPN-ошибок нового типа DWORD-1
  4. Дважды щелкните DWORD DisabledComponents и введите FFFFFFFF в качестве значения данных .
    VPN-ошибок нового типа DWORD-2
  5. Нажмите OK, чтобы сохранить изменения.
  6. Закройте редактор реестра и перезагрузите компьютер.

После полного отключения IPv6, ошибка VPN 807 должна быть исправлена.


2. Используйте команду flushdns

Пользователи сообщили, что они исправили ошибку VPN 807, просто запустив команду ipconfig / flushdns в командной строке. Для этого выполните следующие простые шаги:

  1. Откройте командную строку от имени администратора.
  2. Когда откроется командная строка , введите ipconfig / flushdns и нажмите Enter, чтобы запустить ее.
  3. После выполнения команды закройте командную строку и проверьте, устранена ли проблема.

3. Отключите беспроводное соединение

Немногие пользователи сообщили, что исправили ошибку 807, просто отключив беспроводное соединение. По какой-то неизвестной причине беспроводное соединение может помешать работе VPN и вызвать появление этой ошибки.

Один из способов исправить эту ошибку — полностью отключить беспроводное соединение. Пользователи сообщили, что решили проблему, полностью отключив беспроводное соединение на своем маршрутизаторе , поэтому вы можете попробовать это.


Проблемы с беспроводным адаптером или точкой доступа в Windows 10? Исправьте их, следуя этому руководству.


4. Измените свойства VPN-соединения

Немногие пользователи сообщили, что они исправили проблему, просто изменив их свойства VPN-соединения. Для этого выполните следующие действия:

  1. Откройте окно « Сетевые подключения» .
  2. Найдите ваше VPN-соединение. Щелкните правой кнопкой мыши и выберите « Свойства».
  3. Перейдите на вкладку « Безопасность ».
  4. Установите тип VPN на автоматический .

Пользователи сообщали, что их тип VPN был установлен на PPTP, но после установки его на автоматический, проблема была полностью решена.


5. Отредактируйте ваш файл hosts

Пользователи сообщили, что исправили ошибку 807 после редактирования файла hosts. По словам пользователей, они пытались получить доступ к VPN-серверу, используя IP-адрес сервера, и это приводило к появлению этой ошибки.

Вы можете решить эту проблему, открыв файлы hosts и присвоив имя адресу сервера VPN. Для этого выполните следующие действия:

  1. Нажмите клавиши Windows + S , войдите в блокнот , щелкните правой кнопкой мыши и выберите « Запуск от имени администратора» .
    VPN-ошибок блокнота-1
  2. Выберите « Файл»> «Открыть» .
  3. Перейдите в папку C: Windows System32 drivers etc. Измените текстовые документы на Все файлы в правом нижнем углу и выберите файл hosts .
    VPN-ошибок блокнота-2
  4. Когда откроется файл hosts, в конце файла добавьте IP-адрес вашего VPN-сервера и адрес, который вы хотите использовать.
  5. Сохраните изменения в файле hosts и попробуйте получить доступ к VPN с использованием назначенного имени.

Если вам не нравится Блокнот, вы можете попробовать одну из этих замечательных альтернатив из этой статьи .


Не можете редактировать файлы хостов в Windows 10? Ознакомьтесь с этим пошаговым руководством, чтобы быстро решить проблему.


6. Проверьте настройки VPN

Эта ошибка может возникать, если ваша конфигурация VPN неверна, и вы должны быть в состоянии исправить эту проблему, внеся соответствующие изменения.

Пользователи сообщили, что они исправили эту проблему, удалив http: // с начала адреса сервера.

Кроме того, вы также можете удалить / в конце адреса сервера. Пользователи также предложили изменить тип подключения на Протокол туннелирования точка-точка на вкладке Безопасность .


Хотите знать, как правильно создать VPN-соединение в Windows 10? Узнайте больше в этой статье.


7. Проверьте ваш брандмауэр и антивирус

Эта ошибка может возникать из-за настроек брандмауэра , и многие пользователи предлагают включить протокол GRE 47 и открыть порт 1723 в конфигурации брандмауэра .

После этого ваше VPN-соединение должно работать без проблем. В дополнение к брандмауэру вы можете временно отключить антивирусное программное обеспечение во время настройки VPN-подключения.


Антивирус блокирует ваш VPN? Не позволяй этому испортить твой день. Следуйте этому руководству и исправьте его быстро.


Исправлено — ошибка VPN 619 Windows 10

Измените команды запуска маршрутизатора

По словам пользователей, кажется, что DD-WRT не пересылает пакеты GRE PPTP, и это может иногда вызывать ошибку 619.

Чтобы решить эту проблему, вам нужно открыть конфигурацию вашего маршрутизатора, перейти в Администрирование> Команды и добавить следующие команды:

  • / sbin / insmod xt_connmark
  • / sbin / insmod xt_mark
  • / sbin / insmod nf_conntrack_proto_gre
  • / sbin / insmod nf_conntrack_pptp
  • / sbin / insmod nf_nat_proto_gre
  • / sbin / insmod nf_nat_pptp

Имейте в виду, что это продвинутое решение, поэтому будьте особенно осторожны при его выполнении.


Доступ к конфигурации вашего роутера кажется пугающим? Используйте одно из этих программ конфигурации маршрутизатора.


Исправлено — ошибка VPN 812 Windows 10

1. Измените настройки DNS

По мнению пользователей, вы сможете исправить ошибку 812, просто изменив настройки DNS. Для этого выполните следующие действия:

  1. Откройте « Сетевые подключения» , найдите ваше VPN-подключение и откройте его свойства.
  2. Выберите Интернет-протокол (TCP / IP) и нажмите кнопку Свойства .
  3. Установите флажок Использовать следующий адрес DNS-сервера и измените Первичный DNS-адрес на адрес контроллера домена, а альтернативный DNS-сервер — на внешний сервер, например 8.8.8.8 .
  4. Сохраните изменения и проверьте, решена ли проблема.

Если у вас есть какие-либо проблемы с DNS в Windows 10, вы можете легко исправить их, выполнив простые шаги из этого руководства.


2. Проверьте свое имя пользователя

Пользователи сообщали об этой проблеме при создании VPN-сервера, и причиной этой проблемы было имя пользователя. По словам пользователей, они использовали свои учетные записи Microsoft при создании сервера, но это привело к появлению ошибки 812.

Чтобы решить эту проблему, вам нужно ввести имя пользователя в следующем формате: Имя домена. После этого проблема должна быть решена.


3. Добавьте пользователей в группу пользователей виртуальной частной сети Windows SBS.

По словам пользователей, ошибка VPN 812 может возникнуть, если ваши пользователи не входят в соответствующую группу. Чтобы устранить эту проблему, просто добавьте пользователей в группу пользователей виртуальной частной сети Windows SBS, и проблема должна быть решена.


Исправлено — ошибка VPN 720 в Windows 10

1. Проверьте адрес DHCP-сервера

Иногда эта ошибка может возникать, если адрес DHCP-сервера неверен. Чтобы решить эту проблему, вам нужно сделать следующее:

  1. На сервере VPN перейдите в Администрирование и выберите Маршрутизация и Удаленный доступ .
  2. Выберите агент ретрансляции DHCP и проверьте IP-адрес сервера DHCP.

Некоторые пользователи также предлагают вообще не использовать DHCP. Вместо того, чтобы использовать DHCP, они предлагают указать диапазон IP-адресов вручную на сервере RAS.


DHCP-сервер продолжает останавливаться? Не волнуйтесь, у нас есть правильное решение для вас.


2. Измените свойства учетной записи пользователя

По словам пользователей, вы можете исправить ошибку VPN 720, открыв Active Directory , открыв свойства учетной записи пользователя и проверив параметр Контроль доступа через NPS Network Policy .


3. Удалите минипорты и ваше VPN соединение

Минипорты могут быть причиной этой проблемы, поэтому мы рекомендуем вам удалить их все. Мы уже объясняли, как это сделать в одном из наших предыдущих решений, поэтому обязательно ознакомьтесь с ним.

В дополнение к удалению минипортов, вы также можете попробовать удалить ваше VPN-соединение и заново создать его.


4. Установите диапазон IP-адресов

Одним из способов решения этой проблемы является установка диапазона IP-адресов.

Пользователи сообщали, что возникла проблема с назначением IP-адресов пользователям VPN, и одним из способов решения этой проблемы было установить диапазон IP-адресов, который соответствует диапазону IP-адресов, назначенному вашим маршрутизатором.

Для этого выполните следующие действия:

  1. Найдите VPN-соединение в окне « Сетевые подключения» , щелкните его правой кнопкой мыши и выберите « Свойства» .
  2. Выберите Протокол Интернета версии 4 (TCP / IPv4) и нажмите Свойства .
  3. Нажмите « Указать IP-адреса» и измените диапазон IP-адресов так, чтобы он соответствовал диапазону, определенному вашим маршрутизатором.
  4. Нажмите OK и проверьте, была ли проблема решена.

Исправлено — ошибка VPN 721 Windows 10

1. Измените настройки роутера

По словам пользователей, вы можете исправить ошибку 721, изменив настройки маршрутизатора. Пользователи сообщили, что они исправили эту ошибку, включив опцию PPTP passthrough , поэтому вы можете попробовать это.

Другим потенциальным решением может быть изменение LAN-to-LAN на L2TP через IPSEC . После этого отключите PPTP в качестве конечной точки на маршрутизаторе, и проблема должна быть устранена.


2. Обновите прошивку роутера

Если вы хотите исправить ошибку 721, одно из предложенных решений — обновить прошивку вашего маршрутизатора.

Это сложный процесс, и во избежание нанесения какого-либо ущерба вашему маршрутизатору мы настоятельно рекомендуем вам ознакомиться с руководством к маршрутизатору для получения подробных инструкций.

Загрузите инструмент обновления драйверов TweakBit (одобрен Microsoft и Norton), чтобы сделать это автоматически и безопасно. Отказ от ответственности: некоторые функции не являются бесплатными.


Если вам нужна дополнительная информация о том, как обновить прошивку маршрутизатора, ознакомьтесь с этим специальным руководством.


3. Замените свой роутер

Немногие пользователи сообщили, что эта проблема не может быть решена, и единственным решением было заменить маршрутизатор.

Кажется, что некоторые интернет-провайдеры и маршрутизаторы не могут полностью поддерживать определенные настройки VPN, поэтому вы можете рассмотреть возможность замены вашего маршрутизатора .


Исправлено — ошибка VPN 412 Windows 10

1. Не используйте опцию Запуск от имени администратора

По словам пользователей, ошибка 412 может возникнуть при использовании программного обеспечения Cisco VPN. Чтобы решить эту проблему, вы должны отключить опцию Запуск от имени администратора.

После этого сохраните изменения и проверьте, устранена ли проблема.


2. Измените конфигурацию вашего маршрутизатора

Пользователи сообщили, что им удалось решить эту проблему на маршрутизаторе Linksys, просто добавив несколько строк в файл pcf. Для этого просто добавьте строку UseLegacyIKEPort = 1 в файл pcf и сохраните изменения.


3. Проверьте настройки брандмауэра

Эта ошибка может быть вызвана настройками брандмауэра, но вы сможете исправить ее, разблокировав определенные порты. По словам пользователей, порт 500, порт 4500 и протокол ESP должны быть включены.

Кроме того, включите протокол NAT-T / TCP и откройте порт 10000 . Если вы используете клиент Cisco VPN, включите UDP-порты 500 и 62515 портов.


Вы хотите проверить, не блокирует ли ваш брандмауэр некоторые порты? Следуйте простым шагам из этого руководства, чтобы узнать.


Исправлено — ошибка VPN 691 Windows 10

1. Измените свое имя пользователя

Ошибка 691 может возникнуть, если ваше имя пользователя неверно, поэтому обязательно введите свое имя пользователя в формате Username @ DomainName. После этого должна быть решена проблема с ошибкой VPN ошибка 691.


2. Изменить уровень аутентификации LAN Manager

Вы можете решить эту проблему, просто внеся изменения в инструмент локальной политики безопасности. Для этого выполните следующие действия:

  1. Нажмите Windows Key + S и введите локальную политику безопасности . Выберите Локальная политика безопасности в меню.
    VPN-ошибки локальной безопасности 1
  2. На левой панели перейдите к Локальные политики> Параметры безопасности .
  3. На правой панели дважды щелкните уровень аутентификации LAN Manager .
    VPN-ошибок локальной безопасности 2
  4. В меню выберите Отправить ответы LM и NTLM . Нажмите Apply и OK, чтобы сохранить изменения.
    VPN-ошибки локальной безопасности 3
  5. Найдите параметр Минимальная минимальная безопасность сеанса для NTLM SSP и дважды щелкните по нему.
    VPN-ошибки локальной безопасности 4
  6. Отключите Требовать 128-битное шифрование и нажмите Применить и OK .
    VPN-ошибки локальной безопасности 5
  7. Перезагрузите компьютер и проверьте, была ли проблема решена.

3. Отключить протокол безопасности CHAP

Иногда эта ошибка может появляться, если включены и CHAP, и MS-CHAPv2, но вы легко можете решить эту проблему. Для этого просто отключите CHAP, и ошибка 691 будет полностью исправлена.

VPN полезен, если вы хотите защитить свою конфиденциальность в Интернете, но при использовании VPN может возникнуть много ошибок. Если у вас возникли какие-либо ошибки VPN, обязательно ознакомьтесь с некоторыми из наших решений.

Если у вас есть какие-либо вопросы или предложения, не стесняйтесь оставлять их в разделе комментариев ниже.

ЧИТАЙТЕ ТАКЖЕ:

  • Исправлено: ошибка одноранговой сети 1068 в Windows 10
  • Исправлено: сетевая ошибка была обнаружена ошибка в Windows 10
  • Исправлено: ввод сетевых учетных данных в Windows 10
  • Исправлено: Windows 10 не может подключиться к этой сети
  • Как переименовать сеть в Windows 10

Ошибки

Если при запуске VPN-соединения возникла ошибка, то Вам необходимо запомнить ее трехзначный код. Как правило, ошибки имеют код 6ХХ (ошибки, связанные с некорректным вводом пароля, имени или выбора типа протокола связи и говорят о том, что сеть работает, но необходимо проверить вводимые данные), 7ХХ(ошибки, связанные с некорректными настройками соединения и говорят о том, что сеть работает, но необходимо проверить настройки) или 8ХХ (ошибки, связанные с проблемами в настройке сети или отсутствием подключения к сети).
Ниже приведены расшифровки некоторых кодов:

 400 Bad Request
Означает, что сервер обнаружил в запросе клиента синтаксическую ошибку.
Совет:
1. Отключить межсетевой экран (брандмауэр) или программы, влияющие на сетевую активность и безопасность.
2. Попробовать обновить текущий браузер или использовать другой.
3. Поставить настройки браузера по-умолчанию и обнулить все сохраненные файлы, сертификаты и прочее, т.е. удалить все что пишет браузер на диск.

 600, 601, 603, 606, 607, 610, 613, 614, 616, 618, 632, 635, 637, 638, 645
Совет:
Перезагрузите компьютер. Если ошибка не исчезает, попробуйте переустановить VPN-соединение. Проверьте Ваш компьютер на предмет наличия вирусов. Удалите недавно установленные программы, либо отмените недавние изменения в настройках Windows, если такие были.

 604, 605, 608, 609, 615, 620
Файл телефонной книги подсистемы удаленного доступа Windows и текущая конфигурация Удаленного Доступа к Сети несовместимы друг с другом
Совет:
Перезагрузите компьютер. Если ошибка не исчезает, то удалите и заново создайте VPN соединение.

 611, 612
Внутренняя конфигурация сети Windows некорректно настроена
Совет:
Перезагрузите компьютер и убедитесь, что локальная сеть нормально функционирует на Вашем компьютере. Если ошибка не исчезает, то обращайтесь в службу тех. поддержки. Кроме того, ошибка может быть вызвана нехваткой ресурсов (памяти) на Вашем компьютере. Попробуйте закрыть запущенные программы.

 617
Windows находится в процессе подключения к Интернету, либо произошла внутренняя ошибка Windows
Совет:
Подождите несколько минут. Если подключение не установилось, и при повторном подключении ошибка повторяется, то перезагрузите компьютер.

 619
Неправильно настроены параметры безопасности VPN соединения, VPN-трафик блокируется на пути к шлюзу, либо настройки VPN не вступили в действие
Совет:
В свойствах VPN соединения откройте вкладку «Безопасность» – должно быть выбрано «Обычные (рекомендуемые параметры)» и должна быть снята галочка «Требуется шифрование данных (иначе отключаться)». Перезагрузите компьютер и попробуйте подключиться еще раз. Проверьте настройки Вашего брандмауэра (должен быть открыт порт для передачи данных vpn-соединения через порт 1723 TCP с использованием протокола GRE(47)), и, если не уверены в их правильности, отключите его.

 624
проблема при подключении к VPN
Совет:
1. Отсутствует файл RASPHONE.PBK в {папка с Windows}/system32/RAS или … Documents and Settings/{ваш юзер или все юзеры}/Application Data/Microsoft/Network/Connections/Pbk, а если даже и есть, то необходимо переименовать его во что-то другое, например RASPHONE.OLD, еще можно запустить rasphone.exe, может помочь.
2. Стоит запрет на создание подключения. – Разрешить пользователям создавать новые подключения. Пуск – Выполнить – gpedit.msc и там разбираться.
3. Запрещён доступ к папке Documents and Settings/All Users/Application Data/Microsoft/Network/Connections/Pbk – Открыть доступ к папке. Но скорее всего проблему удастся решить таким образом: снять галку с пункта «Только для чтения» в свойствах файла Rasphone.pbk.

 629
Соединение не может быть установлено (блокировано подключение по протоколу TCP к VPN-серверу). 
Совет:
Проверьте настройки Вашего брандмауэра, и, если не уверены в их правильности, отключите его.

 630
Модем (или другое устройство подключения) был отключен из-за ошибки оборудования. 
Совет
Переустановить драйвера Вашего сетевого адаптера

 635
Неизвестная ошибка.
VPN-клиент на Вашем компьютере имеет ошибки либо установлен неправильно.
Совет:
Как правило, такая проблема может возникнуть на ОС Windows 95/98/ХР/NT. Для решения требуется переустановить VPN-клиент или систему Windows.

 650
Сервер удаленного доступа не отвечает
Совет:
Недоступен сервер-VPN. Проверьте, включено ли «Подключение по локальной сети», исправна ли сетевая карта, исправен ли сетевой кабель, не выставлен ли в настройках VPN-соединения какой-то определённый IP-адрес.

 678
Не удалось установить подключение, поскольку удаленный компьютер не ответил на запрос подключения. 
Совет:
1. Проверьте правильность IP-адреса VPN-сервера и повторите попытку подключения. Чтобы просмотреть свойства подключения, щелкните нужное подключение правой кнопкой мыши, выберите команду Свойства, а затем просмотрите сведения на вкладке Общие.
2. Попытки подключения могут блокироваться сетевым устройством, таким как брандмауэр, или в результате перегрузки сети.

 691
Доступ запрещен, поскольку такое имя пользователя и пароль недопустимы в этом домене
Совет:
1. Нет денег (войдите на сервер статистики и проверьте наличие средств на счете)
2. Неправильный логин или пароль (Обратите внимание на регистр вводимых букв и состояние переключателя языка клавиатуры RU/EN)
3. Неправильно указан в настройках сервер VPN
4. Стоит административная блокировка в системе статистики.
5. Убедитесь, что в свойствах VPN подключения (VPN-Свойства->Параметры->Параметры набора номера) не отмечен галочкой параметр «Включать домен входа в Windows»
6. Возможно, вы подключились к сети Интернет, но соединение было некорректно разорвано – необходимо подождать 2-4 минуты перед повторным подключением к VPN-серверу

 720
Не удалось подключиться с помощью этого элемента телефонной книги. 
Совет:
В свойствах VPN-соединения, в закладке «Сеть» проверьте наличие копонента «Протокол интернета (ТСР/IP)» и отметьте его галочкой.

 734
Работа протокола управления каналом PPP была прервана. 
Совет:
В свойствах VPN-соединения во вкладке «Безопасность» убрать галочку «Требуется шифрование данных»

 735
Запрошенный адрес был отвергнут сервером
Совет:
Вы неправильно настроили VPN-соединение для доступа в сеть Интернет. Скорее всего, в настройках TCP/IP соединения VPN вы прописали какой-то IP-адрес, а он должен выделятся автоматически

 738
Серверу не удается выдать IP адрес. Соединение с таким логином и паролем уже установлено. Обратиться к Администратору. 
Совет:
1. Возможно, злоумышленники украли логин и пароль.
2. «Подвисла» VPN сессия. Необходимо подождать 5 минут и повторить подключение

 741 – 743
Неверно настроены параметры шифрования
Совет:
Зайдите в настройки VPN соединения, и во вкладке «Безопасность» снимите галочку «шифрование данных»

 752
Не удалось установить подключение к серверу.
Совет:
1. неверно настроенный локальный файрвол.
2. некто изменил атрибуты доступа (вместо VPN – международный телефонный номер)

 781
Попытка кодирования не удалась, потому что не было найдено ни одного действительного сертификата.
Причины возникновения: VPN клиент пытается использовать L2TP/IPSec протокол для подключения.
Совет:
Войдите в настройки подключения VPN-Свойства->Сеть->Тип VPN и выберите L2TP IPSec VPN

 789
Попытка L2tp-подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласований с удаленным компьютером. 
Совет:
Зайдите в настройки VPN соединения и на вкладке «Сеть» из списка «Тип VPN» выберите «L2TP IPSec VPN». Попробуйте повторно подключиться. 
В некоторых случая помогает выполнение рекомендации этой статьи.

 800
Не удалось создать VPN-подключение. Сервер недоступен или параметры безопасности для данного подключения настроены неверно
Возможные причины:
1. Фаерволл блокирует исходящие запросы на VPN соединения
2. Отсутствует подключение к локальной сети.
3. некто изменил атрибуты доступа (вместо vpn – международный телефонный номер).
4. Запрос по какой-либо причине не доходит до сервера, т.е. возможно шлюз вашего сегмента не пропускает запрос в силу возникшей нагрузки или сбоя.
5. разрушение стека
Совет:
1. В фаерволе необходимо открыть TCP порт 1723 и IP протокол 47 (GRE), или, если того требуют настройки фаервола, прописать IP адрес Вашего VPN-сервера (IP указан в информации для клиента)..
2. Проверить есть ли физическая связь (горят ли лампочки сетевой карты на задней панели Вашего компьютера), включен ли сетевой кабель в разъем на сетевой карте и в розетке (при ее наличии). Затем проверить, включено ли соединение по локальной сети. Для этого нажмите кнопку «Пуск», затем «Панель управления», затем «Cетевые подключения». В появившемся окне найдите «Подключение по локальной сети» и включите его, если оно было выключено. Проверить настройки протокола TCP/IP – Нажмите кнопку «Пуск»->»Выполнить». В строке введите команду “cmd”, в открывшемся DOS окне введите команду “ipconfig” – должно выдать Ваш IP адрес, маску подсети и основной шлюз, если данной информации нет означает что локальная сеть выключена или нет физического соединения.
3. Убедитесь, что в настройках VPN подключения (VPN-Свойства->Общие->Имя компьютера или IP-адрес назначения) верно указан адрес VPN-сервера.
4. Проверить прохождение сигнала командой ping до Вашего шлюза, а затем до вашего сервера VPN.
Нажмите кнопку «Пуск»->»Выполнить». В строке введите команду “cmd”, в открывшемся DOS окне введите команду:
ping 10.224.x.x
ping 10.255.255.254
где в данном случае 10.255.255.254 – сервер VPN, а 10.224.x.x – адрес шлюза. Свой сервер доступа и адрес шлюза Вы можете узнать в «анкете абонента» или используя команду “ipconfig” (смотри пункт 2).
Если в открывшемся DOS-окне Вы увидите что-то вроде «Заданный узел недоступен» или «Превышен интервал ожидания для запроса», то возможно проблемы у Вас на компьютере, либо на линии. Если пойдет ответ от узла с указанной скоростью (обычно это происходит быстро), то скорее всего проблема в Вашем компютере. В любом случае проверьте второй пункт (2).
5. Разрушение стека – описание некого общего сбоя при взаимодействии сетевых компонентов составляющих TCP/IP стек. Причинами для возникновения может быть повреждение файлов ОС (дисковый сбой), вторжение вирусов и троянских программ, ошибки при реконфигурации (не дали дистрибутив, не удалили старый драйвер сетевой карты перед установкой новой). Исправляется восстановлением поврежденных файлов, удалением вирусов, и Переустановкой Windows. Установить и настроить заново сетевые компоненты и подключение к VPN в соответствии с инструкциями по настройке сети.

Ошибки 600, 601, 603, 606, 607, 610, 613, 614, 616, 618, 632, 635, 637, 638, 645

Перезагрузите компьютер. Если ошибка не исчезает, попробуйте удалить текущее VPN-соединение и создать новое с помощью NetHelper . Проверьте Ваш компьютер на предмет наличия вирусов. Удалите недавно установленные программы, либо отмените недавние изменения в настройках Windows, если такие были.

Ошибки 604, 605, 608, 609, 615, 620

Телефонная книга подсистемы удаленного доступа Windows и текущая конфигурация Удаленного Доступа к Сети несовместимы друг с другом.

Перезагрузите компьютер. Если ошибка не исчезает, то удалите и заново создайте VPN соединение с помощью NetHelper.

Ошибки 611, 612

Внутренняя конфигурация сети Windows некорректно настроена.

Внутренняя конфигурация сети Windows некорректно настроена. Перезагрузите компьютер и убедитесь, что локальная сеть нормально функционирует на Вашем компьютере. Если ошибка не исчезает, то обращайтесь в службу тех. поддержки.

Внутренняя конфигурация сети Windows некорректно настроена. Кроме того, ошибка может быть вызвана нехваткой ресурсов (памяти) на Вашем компьютере. Попробуйте закрыть запущенные программы.

Ошибка 617

Windows находится в процессе подключения к Интернету, либо произошла внутренняя ошибка Windows.

Подождите несколько минут. Если подключение не установилось, и при повторном подключении ошибка повторяется, то перезагрузите компьютер.

Ошибка 619

Неправильно настроены параметры безопасности VPN соединения, VPN-трафик блокируется на пути к шлюзу, либо настройки VPN не вступили в действие.

В свойствах VPN соединения откройте вкладку «Безопасность» — должно быть выбрано «Обычные (рекомендуемые параметры)» и должна быть снята галочка «Требуется шифрование данных (иначе отключаться)». Перезагрузите компьютер и попробуйте подключиться еще раз.
Вы также можете удалить существующее VPN-соединение и создать новое автоматически, используя NetHelper.

Ошибка 624

Проблема при подключении к VPN.

Отсутствует файл RASPHONE.PBK в {папка с Windows}/system32/RAS или … Documents and Settings/{ваш юзер или все юзеры}/Application Data/Microsoft/Network/Connections/Pbk. Если файл присутствует, то попробуйте переименовать его во что-то другое, напримерRASPHONE.OLD, также можно запустить rasphone.exe, может помочь.
Стоит запрет на создание подключения. — Разрешить пользователям создавать новые подключения.
>Запрещён доступ к папке Documents and Settings/All Users/Application Data/Microsoft/Network/Connections/Pbk — Открыть доступ к папке. Но скорее всего проблему удастся решить таким образом: снять галку с пункта «Только для чтения» в свойствах файла Rasphone.pbk.
Внимание!!!
Если Вы не имеете навыков администрирования операционной системы Windows, производить описанные действия самостоятельно не рекомендуется!

Ошибка 629

Такой тип ошибки возникает, когда отсутствует связь между вашим компьютером и сервером доступа.

Эта ошибка возникает в том случае, если ваш логин и пароль уже подключены (вспомните, не давали ли вы кому нибудь из знакомых попользоваться вашим интернетом), если нет, тогда данное соединение неразорвано на сервере. Для этого подождите 10 мин, и попробуйте через это время подключиться заново… Если ничего не помогло с 3-й попытки, то советую обратиться в службу поддержки.

Ошибка 650

Сервер удаленного доступа не отвечает. Недоступен сервер доступа в Интернет.

Проверьте, включено ли «Подключение по локальной сети», исправна ли сетевая карта, исправен ли сетевой кабель, правильно-ли выставлен ли в настройках IP-соединения IP-адрес клиента.

Ошибка 651

В случае подключения к виртуальной частной сети (VPN) при настройке подключения, вероятно, был задан неправильный адрес TCP/IP, или сервер, к которому выполняется попытка подключения, в настоящий момент недоступен.

Ошибка 678

Не удалось установить подключение, поскольку удаленный компьютер не ответил на запрос подключения. Выполните следующие действия:

Проверьте правильность имени узла или IP-адреса конечного сервера и повторите попытку подключения. Чтобы просмотреть свойства подключения, щелкните нужное подключение правой кнопкой мыши, выберите команду «Свойства», а затем просмотрите сведения на вкладке «Общие». Для получения дополнительных сведений обратитесь в техподдержку.
Попытки подключения могут блокироваться сетевым устройством, таким как брандмауэр, или в результате перегрузки сети. Для получения дополнительных сведений обратитесь к администратору.

Ошибка 691

Проблема при подключении к VPN.

Нет денег на счету пользователя.
Неправильно указан логин или пароль.
Неправильно указан в настройках сервер VPN.
Установлена блокировка лицевого счета клиента в системе статистики.

Ошибка 718

Подключение по протоколу PPP было инициализировано, но его не удалось установить, поскольку удаленный компьютер не ответил своевременно или его ответ был недопустимым.>

Попробуйте ввести в поле «Имя пользователя» имя домена и имя пользователя в следующем формате: ДОМЕНимя_пользователя и повторите попытку подключения.
Попытки подключения могут блокироваться сетевым устройством, таким как брандмауэр, или в результате перегрузки сети. Попробуйте установить подключение позже. Для получения дополнительных сведений обратитесь к администратору.
Возможно, необходимо установить обновленные драйверы сетевого карты или другого коммуникационного устройства. Дополнительные сведения можно получить у изготовителя оборудования.

Ошибка 721

Удаленный компьютер не отвечает.

Эта проблема может возникнуть, если брандмауэром сети не разрешен трафик по протоколу GRE. GRE представляет собой IP-протокол 47. PPTP использует GRE для туннелирования данных. Для решения этой проблемы следует настроить брандмауэр сети на разрешение GRE-протокола 47. Следует также убедиться, что брандмауэром сети разрешен трафик TCP через порт 1723. Для установления VPN-подключения с использованием PPTP должны быть выполнены оба этих условия.

Ошибка 735

Запрошенный адрес был отвергнут сервером.

Вы неправильно настроили VPN-соединение для доступа в сеть Интернет. Скорее всего в настройках TCP/IP соединения VPN вы прописали конкретный IP-адрес, когда он должен выделяется автоматически.

Ошибка 737

Локальный и удаленный компьютер, участвовавшие в сеансе связи PPP, являются одним и тем же компьютером. Это означает, что устройство, например модем, на линии получает отраженные символы обратно. Попробуйте выполнить на устройствах операцию сброса.

Для серверов других изготовителей это может означать, что удаленный сервер перед соединением пытается выполнить вход в систему в режиме телетайпа (TTY). Настройку терминала при использовании после установления связи можно выполнить на вкладке безопасность

Ошибки 741 — 743

Неверно настроены параметры шифрования.

<p»>Зайдите в настройки VPN соединения, и во вкладке «Безопасность» отключите пункт «шифрование данных».

Ошибка 769

Вероятнее всего, сетевой адаптер отключен в диспетчере устройств.

Включите сетевой адаптер и повторите попытку подключения.

Ошибка 789

Выбран неверный тип VPN соединения

Зайдите в настройки VPN соединения и на вкладке «Сеть» из списка «Тип VPN» выберите «Автоматически». Попробуйте повторно подключиться.

Ошибка 800

Проблема при подключении к VPN

Возможные причины:

Фаерволл блокирует исходящие запросы на VPN соединения, что в принципе случается, но не так часто.
Запрос по какой-либо причине не доходит до сервера, т.е. возможно магистральное оборудование вашего сегмента не пропускает запрос в силу возникшей нагрузки или сбоя.
Сервер отправляет ответ о невозможности подключиться т.к. в данный момент наблюдается большое число одновременных попыток соединения с Вашего аккаунта.
По каким-то причинам не работает Ваш комплект оборудования.

Возможные исправления:

Проверить включено и работает в этот момент времени.
Проверить прохождение сигнала командой ping к vpn-серверу.
Перезагрузить свой компьютер

Файл формата .docСкачать файл (.doc, 36 Кб)

Если при запуске VPN-соединения возникла ошибка, то Вам необходимо запомнить ее трехзначный код. Как правило, ошибки имеют код 6ХХ (ошибки, связанные с некорректным вводом пароля, имени или выбора типа протокола связи и говорят о том, что сеть работает, но необходимо проверить вводимые данные), 7ХХ (ошибки, связанные с некорректными настройками соединения и говорят о том, что сеть работает, но необходимо проверить настройки) или 8ХХ (ошибки, связанные с проблемами в настройке сети или отсутствием подключения к сети. В случае возникновения ошибок этой серии, свяжитесь с нашей службой поддержки). Ниже приведены расшифровки некоторых кодов:
400 Bad Request
Ошибка 624, проблема при подключении к VPN
Ошибка 691, проблема при подключении к VPN
Ошибка 800, проблема при подключении к VPN
Ошибка 650, «Сервер удаленного доступа не отвечает»
Ошибка 735, «Запрошенный адрес был отвергнут сервером»
Ошибка 789, «Выбран неверный тип VPN соединения»
Ошибки 741 — 743, «Неверно настроены параметры шифрования»
Ошибки 600, 601, 603, 606, 607, 610, 613, 614, 616, 618, 632, 635, 637, 638, 645
Ошибки 604, 605, 608, 609, 615, 620, «Файл телефонной книги подсистемы удаленного доступа Windows и текущая конфигурация Удаленного Доступа к Сети несовместимы друг с другом»
Ошибки 611, 612, «Внутренняя конфигурация сети Windows некорректно настроена»
Ошибка 617, «Windows находится в процессе подключения к Интернету, либо произошла внутренняя ошибка Windows»
Ошибка 619, «Неправильно настроены параметры безопасности VPN соединения, VPN-трафик блокируется на пути к шлюзу, либо настройки VPN не вступили в действие»


Подробные пояснения по основным видам ошибок:

400 Bad Request

Означает, что сервер обнаружил в запросе клиента синтаксическую ошибку.

1. Отключить межсетевой экран (брандмауэр) или программы, влияющие на сетевую активность и безопасность.
2. Попробовать обновить текущий браузер или использовать другой.
3. Поставить настройки браузера по-умолчанию и обнулить все сохраненные файлы, сертификаты и прочее, т. е. удалить все, что пишет браузер на диск.

Ошибка 624, проблема при подключении к VPN

2. Стоит запрет на создание подключения. — Разрешить пользователям создавать новые подключения. Пуск ->Выполнить-> gpedit.msc и там разбираться.
1. Нет денег
2. Неправильный логин или пароль
3. Неправильно указан в настройках сервер VPN
4. Стоит пользовательская или административная блокировка в системе статистики.


Ошибка 800, проблема при подключении к VPN

Возможные причины:

1. Брандмауэр блокирует исходящие запросы на VPN соединения, что в принципе случается, но не так часто.

2. Запрос по какой-либо причине не доходит до сервера, т. е. возможно шлюз вашего сегмента не пропускает запрос в силу возникшей нагрузки или сбоя. Что тоже может случаться, но очень-очень редко.

3. Сервер отправляет ответ о невозможности подключиться т. к. в данный момент наблюдается большое число одновременных попыток соединения.

Возможные исправления:

1. Проверить работает ли локальная сеть в этот момент времени.
2. Проверить прохождение сигнала командой ping до Вашего шлюза, а затем до вашего сервера авторизации.

Нажмите кнопку «Пуск»->«Выполнить->cmd->Enter».
В строке введите команду.

ping 172.22.0.1
ping 172.22.0.254
где в данном случае 172.22.0.254 — сервер VPN доступа, а 172.22.0.1 — адрес локального сервера. Свой сервер доступа и адрес шлюза Вы можете узнать в «анкете абонента» или через службу тех. поддержки.
Если в открывшемся DOS-окне Вы увидите что-то вроде «Заданный узел недоступен» или «Превышен интервал ожидания дла запроса», то возможно проблемы у Вас на компьютере, либо на линии. Если пойдет ответ от узла с указанной скоростью (обычно это происходит быстро и окошко быстро исчезает), то, скорее всего проблема в Вашем компютере. В любом случае проверьте первый пункт (1) и выполните действия след. пункта (3).
3. Перезагрузить свой компьютер.

Ошибка 650, «Сервер удаленного доступа не отвечает»

Недоступен сервер доступа в Интернет. Проверьте, включено ли «Подключение по локальной сети», исправна ли сетевая карта, исправен ли сетевой кабель, не выставлен ли в настройках IP-соединения какой-то определённый IP-адрес.

Ошибка 735, «Запрошенный адрес был отвергнут сервером»

Вы неправильно настроили VPN-соединение для доступа в сеть Интернет. Скорее всего, в настройках TCP/IP соединения VPN вы прописали какой-то IP-адрес, а он должен выделяться автоматически.

Ошибка 789, «Выбран неверный тип VPN соединения»

Зайдите в настройки VPN соединения и на вкладке «Сеть» из списка «Тип VPN» выберите «Автоматически». Попробуйте повторно подключиться.

Ошибки 741 — 743, «Неверно настроены параметры шифрования»

Зайдите в настройки VPN соединения, и во вкладке «Безопасность» отключите пункт «шифрование данных».

Ошибки 600, 601, 603, 606, 607, 610, 613, 614, 616, 618, 632, 635, 637, 638, 645

Перезагрузите компьютер. Если ошибка не исчезает, попробуйте переустановить VPN-соединение. Проверьте Ваш компьютер на предмет наличия вирусов. Удалите недавно установленные программы, либо отмените недавние изменения в настройках Windows, если такие были.

Ошибки 604, 605, 608, 609, 615, 620, «Файл телефонной книги подсистемы удаленного доступа Windows и текущая конфигурация Удаленного Доступа к Сети несовместимы друг с другом»

Перезагрузите компьютер. Если ошибка не исчезает, то удалите и заново создайте VPN соединение.

Ошибки 611, 612, «Внутренняя конфигурация сети Windows некорректно настроена»

Перезагрузите компьютер и убедитесь, что локальная сеть нормально функционирует на Вашем компьютере. Если ошибка не исчезает, то обращайтесь в службу тех. поддержки. Кроме того, ошибка может быть вызвана нехваткой ресурсов (памяти) на Вашем компьютере. Попробуйте закрыть запущенные программы.

Ошибка 617, «Windows находится в процессе подключения к Интернету, либо произошла внутренняя ошибка Windows»

Подождите несколько минут. Если подключение не установилось, и при повторном подключении ошибка повторяется, то перезагрузите компьютер.

Ошибка 619, «Неправильно настроены параметры безопасности VPN соединения, VPN-трафик блокируется на пути к шлюзу, либо настройки VPN не вступили в действие»

В свойствах VPN соединения откройте вкладку «Безопасность» — должно быть выбрано «Обычные (рекомендуемые параметры)» и должна быть снята галочка «Требуется шифрование данных (иначе отключаться)». Перезагрузите компьютер и попробуйте подключиться еще раз. Проверьте настройки Вашего брандмауэра, и, если не уверены в их правильности, отключите его.

Содержание

  1. Твой Сетевичок
  2. Все о локальных сетях и сетевом оборудовании
  3. Ошибка 868: «порт открыт, удаленное подключение не установлено»
  4. Что означает ошибка 868 «Порт открыт»?
  5. Почему возникает ошибка подключения 868 на windows (7, 8, 10)?
  6. Как исправить 868 ошибку?
  7. Устранение проблем с подключением VPN в Windows 10
  8. Важная информация
  9. Способ 1: Переустановка сетевых адаптеров
  10. Способ 2: Изменение параметров реестра
  11. Способ 3: Настройка антивирусного ПО
  12. Способ 4: Отключение протокола IPv6
  13. Способ 5: Остановка службы Xbox Live
  14. Исправляем проблемы с VPN подключением в Windows 10 1903
  15. Не появляется запрос пароля для L2TP VPN подключения
  16. Ошибка RASMAN для Always on VPN
  17. При одключении от VPN пропадает Интернет

Твой Сетевичок

Все о локальных сетях и сетевом оборудовании

Ошибка 868: «порт открыт, удаленное подключение не установлено»

Виртуальная частная сеть (vpn) объединяет множество компьютеров в отдельную (например, корпоративную) зашифрованную сеть с доступом в интернет. При подключении к такой сети нового ПК последние версии windows нередко выдают пользователю 868 код ошибки с оповещением, что «Порт открыт».

И в данной статье мы разберемся, что означает ошибка 868 при подключении vpn, и как исправить «удаленное подключение» на windows 7.

К слову, данный код ошибки никак не связан с поставляющим домашний интернет провайдером, и подобное сообщение виндовс одинаково «радует» как абонентов билайн, так и ростелеком, ттк, уфанет и т.д.

Что означает ошибка 868 «Порт открыт»?

Если у вас дома не подключается интернет, и windows 7 выдает сообщение «не удалось установить удаленное подключение», значит соединение данного ПК с vpn сервером невозможно по причине запрещенного имени этого сервера. То есть IP адрес сервера не значится в списке разрешённых адресов

Почему возникает ошибка подключения 868 на windows (7, 8, 10)?

  • 1. Наиболее вероятной причиной данной ошибки является то, что при настройке подключения к интернету, в пункте TCP/IP вписан неверный IP сервера DNS. Возможно, что это поле вообще не имеет никаких данных, то есть пустое. В обоих случаях система не сможет создать подключение к VPN серверу, ввиду того, что имя хоста не преобразуется в IP.
  • 2. Возможно, не запущен (или полностью отключен) сервис DNS клиента. В принципе, этот сервис по умолчанию настроен на автоматический запуск при входе в систему, но, вследствие системного сбоя windows или вирусной атаки, DNS клиент может отключиться.
  • 3. Также часто бывает закрытым 53-й порт, вследствие его блокировки брандмауэром.
  • 4. Технические проблемы (плохие контакты или разрывы) в системе соединения (кабелях).
  • 5. Проблемы с оборудованием у провайдера.

Как исправить 868 ошибку?

1. Зайдите в «Сетевые подключения»: (Панель управления → Центр управления сетями и общим доступом → Изменение параметров адаптера) или (Клавиши WIN+ R → ввести NCPA.CPL → OK). Щёлкните правой клавишей по «Локальной сети» и откройте окно свойств.

Далее откройте пункт «TCP/IPv4» и установите разрешающие пометки, для автоматического получения адресов IP и DNS сервера. Затем попробуйте подключиться к сети.

2. Откройте консоль «Службы». (Пуск → Администрирование → Службы) или (WIN+R → введите «SERVICES.MSC» → OK).

Если сервис DNS клиента не работает, настройте его запуск на «Автоматически» и принудительно запустите.

3. Запустите «Брандмауэр в режиме повышенной безопасности». (Пуск → Администрирование → Требуемый пункт) или (WIN+R → ввод «WF.MSC» → OK). Далее, в левой стороне окна выделите «Правила для исходящего подключения». В меню «Действие» щёлкните по пункту «Создать правило» и выберите «Для порта» с протоколом TCP. В следующем диалоге введите в поле «Определённых удалённых портов» номер 53. Далее пометьте «Разрешить подключение» и все профили. Введите какое-нибудь имя и «OK». После этого повторите процедуру с протоколом UDP.

4. Вызовите техника для проверки кабельного соединения.

5. Узнайте в технической поддержке о наличии проблем у провайдера.

Устранение проблем с подключением VPN в Windows 10

Важная информация

В первую очередь убедитесь, что у вас есть интернет. Для этого попробуйте открыть какой-нибудь сайт обычным способом. При отсутствии соединения сначала придется его восстановить. О том, как это сделать, мы писали в отдельных статьях.

Убедитесь, что вы пользуетесь последней версией Виндовс 10. Для этого проверьте наличие обновлений к ней. О том, как обновить «десятку», мы рассказывали в другой статье.

Причиной отсутствия подключения может быть конкретный ВПН-сервер. В этом случае попробуйте поменять его, например, выберите из списка сервер другой страны.

Если для реализации виртуальной частной сети используется стороннее ПО, а не встроенная в Windows функция, сначала попробуйте обновить его, а при отсутствии такой возможности просто переустановите.

Способ 1: Переустановка сетевых адаптеров

В зависимости от установленного на компьютере оборудования (сетевая карта, датчики Wi-Fi и Bluetooth) в «Диспетчере устройств» будет отображено несколько сетевых адаптеров. Там же будут устройства WAN Miniport – системные адаптеры, которые как раз используются для ВПН-подключения через различные протоколы. Для решения проблемы попробуйте переустановить их.

    Сочетанием клавиш Win+R вызываем окно «Выполнить», вводим команду devmgmt.msc и жмем «OK».

Щелкаем правой кнопкой мышки по вкладке «Сетевые адаптеры» и жмем «Обновить конфигурацию оборудования». Устройства вместе с драйверами будут снова переустановлены. Перезагружаем компьютер.

Способ 2: Изменение параметров реестра

При использовании подключения L2TP/IPsec внешние компьютеры-клиенты под управлением Windows могут не подключиться к VPN-серверу, если он находится за NAT (устройство для преобразования частных сетевых адресов в публичные). Согласно статье, размещенной на странице поддержки Microsoft, обеспечить связь между ними можно, если дать понять системе, что сервер и ПК-клиент находятся за устройством NAT, а также разрешить UDP-портам инкапсулировать пакеты по L2TP. Для этого в реестре необходимо добавить и настроить соответствующий параметр.

    В окне «Выполнить» вводим команду regedit и жмем «OK».

Читайте также: Как открыть реестр в Windows 10
Работать будем с разделом «HKEY_LOCAL_MACHINE (HKLM)», поэтому сначала делаем его резервную копию. Выделяем ветку, открываем вкладку «Файл» и щелкаем «Экспорт».

Выбираем место сохранения копии, указываем ее имя и жмем «Сохранить».

Чтобы потом восстановить раздел, открываем вкладку «Файл» и выбираем «Импорт».

Находим сохраненную копию реестра и нажимаем «Открыть».

Переходим по пути:

В правой части реестра щелкаем правой кнопкой мышки по свободной области, жмем «Создать» и выбираем «Параметр DWORD (32 бита)».

В названии файла вписываем:

Щелкаем правой кнопкой мышки по созданному файлу и жмем «Изменить».

В поле «Значение» вводим 2 и щелкаем «OK». Перезагружаем компьютер.

Также важно, чтобы на роутере были открыты UDP-порты, необходимые для работы L2TP (1701, 500, 4500, 50 ESP). О пробросе портов на маршрутизаторах разных моделей мы подробно писали в отдельной статье.

Способ 3: Настройка антивирусного ПО

Брандмауэр Windows 10 или файервол антивирусной программы могут блокировать любые подключения, которые считают незащищенными. Чтобы проверить эту версию, отключите на время защитное ПО. О том, как это сделать, мы подробно писали в других статьях.

Долго оставлять систему без антивирусного ПО не рекомендуется, но если она блокирует ВПН-клиент, его можно добавить в список исключений антивируса или брандмауэра Виндовс. Информация об этом есть в отдельных статьях у нас на сайте.

Способ 4: Отключение протокола IPv6

VPN-подключение может оборваться из-за утечки трафика в публичную сеть. Нередко причиной этому становится протокол IPv6. Несмотря на то что ВПН обычно работает с IPv4, в операционной системе по умолчанию включены оба протокола. Поэтому IPv6 также может использоваться. В этом случае попробуйте отключить его для конкретного сетевого адаптера.

    В поиске Windows вводим «Панель управления» и открываем приложение.

Открываем «Центр управления сетями и общим доступом».

Входим в раздел «Изменение параметров адаптера».

Жмем правой кнопкой мышки по сетевому адаптеру, через который реализуется VPN, и открываем «Свойства».

Снимаем галочку напротив IPv6 и нажимаем «OK». Перезагружаем компьютер.

Способ 5: Остановка службы Xbox Live

На стабильность ВПН-соединения может влиять разное ПО, включая системные компоненты. Например, согласно обсуждениям на форумах, многие пользователи смогли решить проблему путем остановки службы Xbox Live.

    В окне «Выполнить» вводим команду services.msc и жмем «OK».

Читайте также: Запуск оснастки «Службы» в ОС Windows 10
Находим компонент «Сетевая служба Xbox Live». Если она запущена, щелкаем по ней правой кнопкой мышки и жмем «Остановить».

Надеемся вы решили проблему с подключением к VPN в Windows 10. Мы рассказали о наиболее распространенных и общих способах. Но если вам не помогли наши рекомендации, обратитесь в службу поддержки поставщика ВПН. Со своей стороны, они должны помочь, особенно если вы оплатили услугу.

Исправляем проблемы с VPN подключением в Windows 10 1903

В Windows 10 1903 обнаружил несколько странных багов с настроенными VPN подключениями. Первая проблема: при попытке подключиться к удаленному VPN L2TP серверу окно с VPN-подключением замирает в состоянии “connecting”. При этом не появляется даже запрос логина и пароля, а подключение через какое-то время разрывается без сообщения об ошибке.

Не появляется запрос пароля для L2TP VPN подключения

Такое ощущение, что в этом диалоге VPN подключения почему-то блокируется вывод окна с запросом данных пользователя. В результате VPN подключение никак не может завершиться

Есть обходное решение этой проблемы. Попробуйте использовать для установления VPN подключения старую-добрую Windows утилиту rasphone.exe, которая все еще присутствует в современных версиях Windows 10 (эта утилита должна быть знакома всем тем, кто пользовался dial-up подключением в Windows).

  1. Запустите утилиту: Win+R -> C:WindowsSystem32rasphone.exe
  2. Выберите ваше VPN подключение и нажмите кнопку “Подключить”;
  3. После этого появится стандартное окно с указанием имени пользователя и пароля для VPN подключения;
  4. VPN туннель должен успешно подняться.

Для удобства пользователей вы можете вынести ярлык на rasphone.exe на рабочий стол. Для автоматического подключения вы можете указать в настройках ярлыка имя вашего VPN подключения так: C:WINDOWSsystem32rasphone.exe -d «VPN Name» (название VPN подключения можно взять из Control Panel -> Network Adapters и взять его в кавычки, если оно содержит пробелы в имени).

Что интересно, проблема возникает только c L2TP подключением (даже при включенном настроенном параметре реестра AssumeUDPEncapsulationContextOnSendRule = 2). Другое VPN подключение на этом же компьютере, но с протоколом PPTP и типом аутентификации MS-CHAP v2 работает нормально

Ошибка RASMAN для Always on VPN

Другая проблема возникает с VPN подключением к корпоративной сети в режиме Always on VPN (AOVPN). При инициализации такого VPN подключения служба RASMAN (Remote Access Connections Manager) останавливается, а в журнале событий Application появляется событие с Event ID 1000 и текстом:

Эта проблема признана Microsoft и по последним данным исправлена в октябрьском обновлении для Windows 10 1903 — KB4522355 (https://support.microsoft.com/en-us/help/4522355/windows-10-update-kb4522355). Вы можете скачать и установить данное обновление вручную или через Windows Update/WSUS.

Если обновление не исправило проблему, попробуйте переустановите виртуальные адаптеры WAN miniports в диспетчере устройств.

  1. Запустите Device manager (devmgmt.msc);
  2. Разверните секцию Network Adapters
  3. Последовательно щелкните правой кнопкой по следующим адаптерам и удалите их (Uninstall device): WAN Miniport (IP), WAN Miniport(IPv6) и WAN Miniport (PPTP).
  4. После удаления выберите в меню Action -> Scan for Hardware changes и дождитесь, пока Windows не обнаружит и не установит драйвера для этих виртуальных устройств;
  5. После этого сбросьте сетевые настройки Windows 10 : Settings -> Network & Internet -> Network Reset ->Reset now;
  6. Теперь вам нужно пересоздать ваши VPN подключения (Руководство по VPN для начинающих) и проверить подключение.

Изначально проблема с режимом Always on VPN подключением была связана с тем, что пользователь отключил на компьютере телеметрию (эх, Microsoft). Для корректной работы Always on VPN подключения вам придется временного включить телеметрию на компьютере. Для включения телеметрии вы можете воспользоваться одним из способов, описанных ниже.

Способ 1. Откройте редактор локальных политики (gpedit.msc) и перейдте в секцию Computer Configuration -> Administrative Templates –> Windows Components -> Data Collection and Preview Builds.

Найдите и включите политику Allow Telemetry = Enabled. Установите один из следующих режимов: 1 (Basic), 2 (Enhanced) или 3 (Full).

Способ 2. Того же самого эффекта можно добиться, вручную изменив параметр реестра AllowTelemetry (тип REG_DWORD) в ветке HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsDataCollection. Здесь также нужно установить одно из трех значение: 1, 2 или 3.

Вы можете изменить этот параметр с помощью редактора реестра (regedit.exe) или с помощью PowerShell-командлета New-ItemProperty:

New-ItemProperty -Path ‘HKLM:SOFTWAREPoliciesMicrosoftWindowsDataCollection’ -Name AllowTelemetry -PropertyType DWORD -Value 1 –Force

После этого нужно перезапустить службу Remote Access Connection Manager (RasMan) через консоль services.msc или с помощью командлета Restart-Service:

Restart-Service RasMan -PassThru

При одключении от VPN пропадает Интернет

Также в Windows 10 был другой баг, когда после отключения от VPN переставал работать доступ в Интернет. Проблема решалась созданием маршрута по-умолчанию или отключением/включением виртуального адаптера WAN Miniport (IP).

Виртуальная частная сеть или VPN используется для создания защищенных соединений. Они часто используются через Интернет для более безопасного просмотра. Такие соединения известны как VPN-туннели, которые устанавливаются между локальным клиентом и удаленным сервером.

Настройка и запуск VPN часто является сложной и сложной задачей, требующей специальных знаний и технологий. При сбое подключения программного обеспечения VPN клиентская программа сообщает об ошибке. Это сообщение обычно содержит код ошибки. Существует несколько различных кодов ошибок VPN , но некоторые из них очень распространены и появляются в большинстве случаев. Эти коды ошибок могут помочь вам решить проблемы и проблемы VPN. Вот как можно устранить типичные ошибки VPN, с которыми сталкиваются многие пользователи.

Хотя большинство VPN-сетей используют стандартные процедуры устранения неполадок в сети, существуют определенные коды ошибок, которые имеют свои собственные конкретные решения. Давайте начнем и рассмотрим, как устранять неполадки общих кодов ошибок VPN, таких как 691, 789, 800, 809, 609, 633, 0x80072746, 13801 и 0x800704C9.

Прежде чем вам нужно знать, что для программного обеспечения VPN требуются соответствующие адаптеры TAP-Windows. Большинство программ VPN загружают и устанавливают это автоматически во время их установки, но это то, что вы должны знать.

Содержание

  1. Устранение неполадок с распространенными кодами ошибок VPN
  2. 1. Код ошибки VPN 800
  3. 2. Коды ошибок VPN 609, 633
  4. 3. Код ошибки VPN 0x80072746
  5. 4. Код ошибки VPN 809
  6. 5. Код ошибки VPN 13801
  7. 6. Код ошибки VPN 691
  8. 7. Код ошибки VPN 0x800704C9
  9. 8. Код ошибки VPN 789

1. Код ошибки VPN 800

Описание ошибки . Это одна из самых распространенных ошибок VPN. VPN 800 происходит, когда удаленное соединение не было установлено. Обычно это указывает на то, что VPN-сервер может быть недоступен, поэтому сообщения не достигают сервера. Это может быть главным образом из-за:

  • Неверное имя или адрес VPN-сервера
  • Некоторые сетевые брандмауэры блокируют трафик VPN
  • Клиентское устройство теряет соединение с локальной сетью.
  • IPSec-переговоры, если используется туннель L2TP/IPSec, имеют неподходящую конфигурацию в параметрах безопасности

Возможная причина: Когда тип VPN-туннеля установлен как «Автоматический», и установление соединения не удается для всех VPN-туннелей, возникает ошибка 800

Возможное решение .

  1. Проверьте правильность адреса VPN-сервера, имени пользователя и пароля
  2. Настройте параметры маршрутизатора и брандмауэра, чтобы разрешить PPTP и/или VPN-транзит. TCP-порт 1723 и протокол GRE 47 должны быть открыты/включены для PPTP-VPN-подключения.
  3. Для пользователей Windows перейдите в Свойства VPN, перейдите на вкладку Безопасность и измените Тип VPN на Протокол туннелирования точка-точка (PPTP).

2. Коды ошибок VPN 609, 633

Описание ошибки:

  • 609: был указан несуществующий тип устройства.
  • 633: модем или другое соединительное устройство уже используется или неправильно настроено.

Возможная причина . Это еще одна из самых распространенных ошибок VPN. Эта проблема обычно возникает, когда подключающееся устройство VPN (то есть мини-порт) настроено неправильно, а также когда порт TCP, который используется VPN-соединением, уже используется другой программой.

Чтобы подтвердить наличие минипорта, введите netcfg.exe -q в командной строке с повышенными привилегиями. Ниже перечислены имена устройств минипорта для различных туннелей:

  • PPTP-туннель: MS_PPTP
  • Туннель L2TP: MS_L2TP
  • Туннель переподключения VPN (IKEv2): MS_AGILEVPN
  • Туннель SSTP: MS_SSTP

Возможное решение .

  1. Возможное решение для таких распространенных ошибок VPN – встроенная диагностика с исправлением в Windows. Это предусмотрено для проблемы «отсутствует минипорт» для VPN-подключений, которые создаются локально. Нажатие кнопки «Диагностика», отображаемой на странице «Ошибка» VPN-подключения, дает возможность «исправить», которая попытается автоматически устранить проблему, если обнаружит, что проблема отсутствует в минипорте.
  2. Остановка и запуск, служба диспетчера подключений удаленного доступа (rasman).
  3. Просто перезагрузите систему, а затем подключитесь к VPN.

3. Код ошибки VPN 0x80072746

Описание ошибки: Это одна из распространенных ошибок VPN, когда существующее соединение принудительно закрывается удаленным хостом.

Возможная причина . Эта ошибка возникает, когда привязка сертификата компьютера сервера к HTTPS не выполняется на сервере VPN, ИЛИ сертификат сервера компьютера не установлен на сервере VPN.

Возможное решение .

  • Чтобы решить эту проблему, вам нужно связаться с администратором вашего VPN-сервера.Это делается для того, чтобы проверить, установлен ли соответствующий сертификат компьютера на сервере VPN или нет.
  • Если он установлен правильно, необходимо проверить привязку HTTPS, выполнив следующую команду в командной строке VPN-сервера: «netsh http show ssl»

4. Код ошибки VPN 809

Сообщение об ошибке . Не удалось установить сетевое соединение между вашим компьютером и сервером VPN, поскольку удаленный сервер не отвечает.

Возможное решение . Включите порт (как указано выше) на брандмауэре/маршрутизаторе. Если это невозможно, разверните VPN-туннель на основе SSTP как на VPN-сервере, так и на VPN-клиенте, что позволяет подключаться через VPN через брандмауэры, веб-прокси и NAT.

5. Код ошибки VPN 13801

Описание ошибки . Хотя это выглядит как случайная ошибка, 13801 является одной из наиболее распространенных ошибок VPN, с которыми сталкиваются пользователи. Эта ошибка возникает, когда учетные данные аутентификации IKE недопустимы.

Возможные причины . Эта ошибка обычно возникает в одном из следующих случаев:

  • Сертификат компьютера, используемый для проверки IKEv2 на RAS Server, не имеет «Аутентификация сервера» в качестве EKU (расширенное использование ключа).
  • Срок действия сертификата на сервере RAS истек.
  • Корневой сертификат для проверки сертификата сервера RAS отсутствует на клиенте.
  • Имя сервера VPN, указанное на клиенте, не совпадает с именем субъекта сертификата сервера.

Возможное решение . К сожалению, вы не сможете решить эту проблему самостоятельно. Вам необходимо связаться с администратором вашего VPN-сервера, чтобы проверить и устранить вышеуказанную проблему. Чтобы узнать больше об этой ошибке, вы можете прочитать Блог о маршрутизации и удаленном доступе.

6. Код ошибки VPN 691

Описание ошибки . Некоторые из распространенных ошибок VPN имеют решения, которые вы можете реализовать. Код ошибки 691 является одной из таких решаемых распространенных ошибок VPN. Ошибка возникает, когда удаленному соединению было отказано, поскольку предоставленная вами комбинация имени пользователя и пароля не распознана или выбранный протокол аутентификации не разрешен на сервере удаленного доступа.

Возможная причина . Эта ошибка выдается, когда фаза аутентификации завершилась ошибкой из-за передачи неверных учетных данных.

Возможное решение .

  • Убедитесь, что введено правильное имя пользователя и пароль.
  • Убедитесь, что «Caps Lock» не включен при вводе учетных данных.
  • Убедитесь, что протокол аутентификации, выбранный на клиенте, разрешен на сервере.

7. Код ошибки VPN 0x800704C9

Возможная причина . Это одна из распространенных ошибок VPN, которая возникает, если на сервере нет доступных портов SSTP.

Возможное решение . К счастью, вы можете устранить эту ошибку самостоятельно. Прежде всего убедитесь, что на сервере RAS достаточно портов, настроенных для удаленного доступа. Для этого выполните следующие действия:

  • Запустите оснастку MMC «Маршрутизация и удаленный доступ».
  • Разверните сервер, щелкните правой кнопкой мыши Порты и выберите Свойства.
  • В списке Имя щелкните Минипорт WAN (SSTP), а затем нажмите Настроить.
  • Измените номер, отображаемый в списке «Максимальное количество портов», в соответствии с вашими требованиями и нажмите кнопку «ОК».

Примечание. . По умолчанию для этого устройства доступно 128 портов.

  • В диалоговом окне «Свойства порта» нажмите «ОК».

8. Код ошибки VPN 789

Сообщение об ошибке . Попытка подключения через L2TP завершилась неудачно, поскольку уровень безопасности обнаружил ошибку обработки во время начальных переговоров с удаленным компьютером.

Возможное решение . Это общая ошибка, возникающая при сбое согласования IPSec для соединений L2TP/IPSec. Поэтому убедитесь, что правильный сертификат используется как на стороне клиента, так и на стороне сервера – подробности см. В этом блоге. В случае использования Pre Shared Key (PSK) убедитесь, что один и тот же PSK настроен на клиенте и на компьютере с VPN-сервером.

Помимо этих распространенных ошибок VPN, есть несколько других ошибок VPN, с которыми вы можете столкнуться. Чтобы просмотреть список других ошибок VPN, их возможную причину и возможное решение, посетите TechNet . Этот пост поможет вам с кодами ошибок VPN 732, 734, 812, 806, 835, 766, 13806, 0x80070040, 0x800B0101, 0x800B0109, 0x800B010F, 0x80092013, 0x800704D4 и 0x80072746.

Виртуальная частная сеть или же VPN используется для создания защищенных соединений. Они часто используются через Интернет для более безопасного просмотра. Такие соединения называются VPN-туннелями, которые создаются между локальным клиентом и удаленным сервером.

Настройка и запуск VPN часто представляет собой сложную и сложную задачу, требующую специальных знаний и технологий. При сбое подключения к программному обеспечению VPN клиентская программа сообщает об ошибке. Это сообщение обычно содержит код ошибки. Существует несколько разных Коды ошибок VPN, но некоторые из них очень распространены и появляются в большинстве случаев. Эти коды ошибок могут помочь вам устранить проблемы и проблемы VPN. Вот как устранить распространенные ошибки VPN, с которыми сталкиваются многие пользователи.

Хотя большинство виртуальных частных сетей связаны с стандартными процедурами устранения неполадок в сети, существуют определенные коды ошибок, которые имеют свои собственные конкретные решения. Давайте начнем и рассмотрим, как устранить общие коды ошибок VPN, такие как 691, 789, 800, 809, 609, 633, 0x80072746, 13801 и 0x800704C9.

Прежде чем вы узнаете, что для программного обеспечения VPN требуются соответствующие адаптеры TAP-Windows. Большинство программ VPN будет загружать и устанавливать это автоматически во время их установки, но это то, что вы должны знать.

Устранение общих кодов ошибок VPN

1. Код ошибки VPN 800

Описание ошибки: Это одна из наиболее распространенных ошибок VPN. VPN 800 возникает, когда удаленное соединение не было выполнено. Обычно это указывает на то, что VPN-сервер может быть недоступен, поэтому сообщения не могут добраться до сервера. Это может быть вызвано главным образом:

  • Недопустимое имя или адрес VPN-сервера
  • Некоторые сетевые брандмауэры блокируют трафик VPN
  • Клиентское устройство теряет соединение с локальной сетью.
  • Переговоры IPSec, если используется туннель L2TP / IPSec, имеют неправильную конфигурацию в параметрах безопасности

Возможная причина: Когда тип туннеля VPN является «автоматическим», а установление соединения не выполняется для всех туннелей VPN, возникает ошибка 800

Возможное решение:

  1. Перекрестно проверьте, что адрес VPN-сервера, имя пользователя и пароль верны
  2. Установите параметры маршрутизатора и брандмауэра, чтобы разрешить PPTP и / или VPN сквозной TCP-порт 1723 и GRE Protocol 47 должны быть открыты / активированы для VPN-соединения PPTP.
  3. Для пользователей Windows перейдите в Свойства VPN, перейдите на вкладку «Безопасность» и измените тип VPN на протокол туннелирования (PPTP)

Image

Image

2. Коды ошибок VPN 609, 633

Описание ошибки:

  • 609: Указан несуществующий тип устройства.
  • 633: Модем или другое соединительное устройство либо уже используется, либо неправильно настроено.

Возможная причина: Это еще одна из наиболее распространенных ошибок VPN. Эта проблема обычно возникает, когда подключенное VPN-устройство (т. Е. Минипорт) настроено неправильно, а также когда TCP-порт, который используется VPN-соединением, уже используется другой программой.

Чтобы подтвердить наличие типа минипорта netcfg.exe -q в командной строке с повышенными правами. Ниже перечислены имя устройства минипорта для разных туннелей:

  • Туннель PPTP: MS_PPTP
  • Тоннель L2TP: MS_L2TP
  • Туннель VPN Reconnect (IKEv2): MS_AGILEVPN
  • SSTP-туннель: MS_SSTP

Возможное решение:

  1. Возможное решение для таких общих ошибок VPN — это встроенная диагностика, при которой ремонт предоставляется в Windows. Это предусмотрено для проблемы с отсутствующим минипортом для VPN-подключений, которые создаются локально. Нажатие кнопки «Диагностика», которая отображается на странице «Ошибка» VPN-подключения, дает параметр «ремонт», который будет автоматически исправлять проблему, при условии, что проблема не будет устранена.
  2. Стоп и Пуск, Служба диспетчера подключений удаленного доступа (rasman).
  3. Просто перезагрузите свою систему, а затем подключитесь к VPN.

3. Код ошибки VPN 0x80072746

Описание ошибки: Это одна из распространенных ошибок VPN, когда существующее соединение принудительно закрывается удаленным хостом.

Возможная причина: Эта ошибка возникает, когда привязка сертификата серверного компьютера к HTTPS не выполняется на сервере VPN или сертификат сервера не установлен на VPN-сервере.

Возможное решение:

  • Чтобы решить эту проблему, вам необходимо обратиться к администратору вашего VPN-сервера. Это нужно проверить, установлен ли соответствующий сертификат компьютера на сервере VPN или нет.
  • Если он установлен правильно, вам необходимо проверить привязку HTTPS, выполнив следующую команду в командной строке VPN-сервера: » Netsh http show ssl«

4. Код ошибки VPN 809

Сообщение об ошибке: Не удалось установить сетевое соединение между вашим компьютером и VPN-сервером, поскольку удаленный сервер не отвечает.

Возможное решение: Включить порт (как упоминалось выше) на брандмауэре / маршрутизаторе. Если это невозможно, разверните VPN-туннель на основе SSTP как на VPN-сервере, так и на VPN-клиенте — это позволяет VPN-соединение через брандмауэры, веб-прокси и NAT.

5. Код ошибки VPN 13801

Описание ошибки: Хотя это выглядит случайной ошибкой, 13801 является одной из наиболее распространенных ошибок VPN, с которыми сталкиваются пользователи. Эта ошибка возникает, когда учетные данные аутентификации IKE неприемлемы.

Возможные причины: Эта ошибка обычно возникает в одном из следующих случаев:

  • Сертификат машины, используемый для проверки IKEv2 на сервере RAS, не имеет «Аутентификация сервера» в качестве EKU (Enhanced Key Usage).
  • Сертификат машины на сервере RAS истек.
  • Корневой сертификат для проверки сертификата сервера RAS отсутствует на клиенте.
  • Имя VPN-сервера, указанное на клиенте, не совпадает с именем объекта сертификата сервера.

Возможное решение: К сожалению, вы не сможете решить эту проблему самостоятельно. Вам необходимо связаться с администратором вашего VPN-сервера, чтобы проверить и устранить вышеуказанную проблему. Чтобы узнать больше об этой ошибке, вы можете прочитать блог маршрутизации и удаленного доступа.

6. Код ошибки VPN 691

Описание ошибки: Некоторые из распространенных ошибок VPN имеют решения, которые вы даже можете реализовать. Код ошибки 691 является одной из таких разрешимых общих ошибок VPN. Ошибка возникает, когда удаленное соединение было отклонено, поскольку указанная вами комбинация имени пользователя и пароля не распознана, или выбранный протокол проверки подлинности не разрешен на сервере удаленного доступа.

Возможная причина: Эта ошибка возникает, когда фаза аутентификации ошибочна из-за неправильных учетных данных.

Возможное решение:

  • Убедитесь, что введено правильное имя пользователя и пароль.
  • Убедитесь, что «Caps Lock» не включен во время ввода учетных данных.
  • Убедитесь, что протокол проверки подлинности, выбранный на клиенте, разрешен на сервере.

7. Код ошибки VPN 0x800704C9

Возможная причина: Это одна из распространенных ошибок VPN, и это происходит, если на сервере нет портов SSTP.

Возможное решение: К счастью, вы можете самостоятельно устранить эту ошибку. Прежде всего, убедитесь, что сервер RAS имеет достаточные порты, настроенные для удаленного доступа. Для этого выполните следующие действия:

  • Запустите оснастку MMC для маршрутизации и удаленного доступа.
  • Разверните сервер, щелкните правой кнопкой мыши «Порты» и выберите «Свойства».
  • В списке «Имя» выберите «WAN Miniport» (SSTP) и нажмите «Настроить».
  • Измените номер, который отображается в списке Максимальных портов, в соответствии с вашими требованиями, а затем нажмите кнопку ОК.

Замечания: По умолчанию для этого устройства доступно 128 портов.

  • В диалоговом окне «Свойства порта» нажмите «ОК».

8. Код ошибки VPN 789

Сообщение об ошибке: Попытка подключения L2TP не удалась, потому что уровень безопасности обнаружил ошибку обработки во время начальных переговоров с удаленным компьютером.

Возможное решение: Это общая ошибка, которая возникает, когда согласование IPSec не выполняется для подключений L2TP / IPSec. Поэтому убедитесь, что правильный сертификат используется как на стороне клиента, так и на стороне сервера — для получения дополнительной информации обратитесь к этому блогу. В случае использования Pre Shared Key (PSK) убедитесь, что на клиенте и на сервере VPN-сервера установлен тот же самый PSK.

Помимо этих общих ошибок VPN, есть несколько других ошибок VPN, с которыми вы можете столкнуться. Чтобы просмотреть список других ошибок VPN, их возможную причину и их возможное решение, посетите TechNet, Это сообщение поможет вам с кодами ошибок 732, 734, 812, 806, 835, 766, 13806, 0x80070040, 0x800B0101, 0x800B0109, 0x800B010F, 0x80092013, 0x800704D4 и 0x80072746.

Виртуальная частная сеть или VPN используется для создания защищенных соединений. Они часто используются через Интернет для более безопасного просмотра. Такие соединения известны как VPN-туннели, которые устанавливаются между локальным клиентом и удаленным сервером.

Настройка и запуск VPN часто является сложной и сложной задачей, требующей специальных знаний и технологий. При сбое подключения программного обеспечения VPN клиентская программа сообщает об ошибке. Это сообщение обычно содержит код ошибки. Существует несколько различных кодов ошибок VPN , но некоторые из них очень распространены и появляются в большинстве случаев. Эти коды ошибок могут помочь вам решить проблемы и проблемы VPN. Вот как можно устранить типичные ошибки VPN, с которыми сталкиваются многие пользователи.

Хотя большинство VPN-сетей используют стандартные процедуры устранения неполадок в сети, существуют определенные коды ошибок, которые имеют свои собственные конкретные решения. Давайте начнем и рассмотрим, как устранять неполадки общих кодов ошибок VPN, таких как 691, 789, 800, 809, 609, 633, 0x80072746, 13801 и 0x800704C9.

Прежде чем вам нужно знать, что для программного обеспечения VPN требуются соответствующие адаптеры TAP-Windows. Большинство программ VPN загружают и устанавливают это автоматически во время их установки, но это то, что вы должны знать.

Содержание

  1. Устранение неполадок с распространенными кодами ошибок VPN
  2. 1. Код ошибки VPN 800
  3. 2. Коды ошибок VPN 609, 633
  4. 3. Код ошибки VPN 0x80072746
  5. 4. Код ошибки VPN 809
  6. 5. Код ошибки VPN 13801
  7. 6. Код ошибки VPN 691
  8. 7. Код ошибки VPN 0x800704C9
  9. 8. Код ошибки VPN 789

Устранение неполадок с распространенными кодами ошибок VPN

1. Код ошибки VPN 800

Описание ошибки . Это одна из самых распространенных ошибок VPN. VPN 800 происходит, когда удаленное соединение не было установлено. Обычно это указывает на то, что VPN-сервер может быть недоступен, поэтому сообщения не достигают сервера. Это может быть главным образом из-за:

  • Неверное имя или адрес VPN-сервера
  • Некоторые сетевые брандмауэры блокируют трафик VPN
  • Клиентское устройство теряет соединение с локальной сетью.
  • IPSec-переговоры, если используется туннель L2TP/IPSec, имеют неподходящую конфигурацию в параметрах безопасности

Возможная причина: Когда тип VPN-туннеля установлен как «Автоматический», и установление соединения не удается для всех VPN-туннелей, возникает ошибка 800

Возможное решение .

  1. Проверьте правильность адреса VPN-сервера, имени пользователя и пароля
  2. Настройте параметры маршрутизатора и брандмауэра, чтобы разрешить PPTP и/или VPN-транзит. TCP-порт 1723 и протокол GRE 47 должны быть открыты/включены для PPTP-VPN-подключения.
  3. Для пользователей Windows перейдите в Свойства VPN, перейдите на вкладку Безопасность и измените Тип VPN на Протокол туннелирования точка-точка (PPTP).

2. Коды ошибок VPN 609, 633

Описание ошибки:

  • 609: был указан несуществующий тип устройства.
  • 633: модем или другое соединительное устройство уже используется или неправильно настроено.

Возможная причина . Это еще одна из самых распространенных ошибок VPN. Эта проблема обычно возникает, когда подключающееся устройство VPN (то есть мини-порт) настроено неправильно, а также когда порт TCP, который используется VPN-соединением, уже используется другой программой.

Чтобы подтвердить наличие минипорта, введите netcfg.exe -q в командной строке с повышенными привилегиями. Ниже перечислены имена устройств минипорта для различных туннелей:

  • PPTP-туннель: MS_PPTP
  • Туннель L2TP: MS_L2TP
  • Туннель переподключения VPN (IKEv2): MS_AGILEVPN
  • Туннель SSTP: MS_SSTP

Возможное решение .

  1. Возможное решение для таких распространенных ошибок VPN – встроенная диагностика с исправлением в Windows. Это предусмотрено для проблемы «отсутствует минипорт» для VPN-подключений, которые создаются локально. Нажатие кнопки «Диагностика», отображаемой на странице «Ошибка» VPN-подключения, дает возможность «исправить», которая попытается автоматически устранить проблему, если обнаружит, что проблема отсутствует в минипорте.
  2. Остановка и запуск, служба диспетчера подключений удаленного доступа (rasman).
  3. Просто перезагрузите систему, а затем подключитесь к VPN.

3. Код ошибки VPN 0x80072746

Описание ошибки: Это одна из распространенных ошибок VPN, когда существующее соединение принудительно закрывается удаленным хостом.

Возможная причина . Эта ошибка возникает, когда привязка сертификата компьютера сервера к HTTPS не выполняется на сервере VPN, ИЛИ сертификат сервера компьютера не установлен на сервере VPN.

Возможное решение .

  • Чтобы решить эту проблему, вам нужно связаться с администратором вашего VPN-сервера.Это делается для того, чтобы проверить, установлен ли соответствующий сертификат компьютера на сервере VPN или нет.
  • Если он установлен правильно, необходимо проверить привязку HTTPS, выполнив следующую команду в командной строке VPN-сервера: «netsh http show ssl»

4. Код ошибки VPN 809

Сообщение об ошибке . Не удалось установить сетевое соединение между вашим компьютером и сервером VPN, поскольку удаленный сервер не отвечает.

Возможное решение . Включите порт (как указано выше) на брандмауэре/маршрутизаторе. Если это невозможно, разверните VPN-туннель на основе SSTP как на VPN-сервере, так и на VPN-клиенте, что позволяет подключаться через VPN через брандмауэры, веб-прокси и NAT.

5. Код ошибки VPN 13801

Описание ошибки . Хотя это выглядит как случайная ошибка, 13801 является одной из наиболее распространенных ошибок VPN, с которыми сталкиваются пользователи. Эта ошибка возникает, когда учетные данные аутентификации IKE недопустимы.

Возможные причины . Эта ошибка обычно возникает в одном из следующих случаев:

  • Сертификат компьютера, используемый для проверки IKEv2 на RAS Server, не имеет «Аутентификация сервера» в качестве EKU (расширенное использование ключа).
  • Срок действия сертификата на сервере RAS истек.
  • Корневой сертификат для проверки сертификата сервера RAS отсутствует на клиенте.
  • Имя сервера VPN, указанное на клиенте, не совпадает с именем субъекта сертификата сервера.

Возможное решение . К сожалению, вы не сможете решить эту проблему самостоятельно. Вам необходимо связаться с администратором вашего VPN-сервера, чтобы проверить и устранить вышеуказанную проблему. Чтобы узнать больше об этой ошибке, вы можете прочитать Блог о маршрутизации и удаленном доступе.

6. Код ошибки VPN 691

Описание ошибки . Некоторые из распространенных ошибок VPN имеют решения, которые вы можете реализовать. Код ошибки 691 является одной из таких решаемых распространенных ошибок VPN. Ошибка возникает, когда удаленному соединению было отказано, поскольку предоставленная вами комбинация имени пользователя и пароля не распознана или выбранный протокол аутентификации не разрешен на сервере удаленного доступа.

Возможная причина . Эта ошибка выдается, когда фаза аутентификации завершилась ошибкой из-за передачи неверных учетных данных.

Возможное решение .

  • Убедитесь, что введено правильное имя пользователя и пароль.
  • Убедитесь, что «Caps Lock» не включен при вводе учетных данных.
  • Убедитесь, что протокол аутентификации, выбранный на клиенте, разрешен на сервере.

7. Код ошибки VPN 0x800704C9

Возможная причина . Это одна из распространенных ошибок VPN, которая возникает, если на сервере нет доступных портов SSTP.

Возможное решение . К счастью, вы можете устранить эту ошибку самостоятельно. Прежде всего убедитесь, что на сервере RAS достаточно портов, настроенных для удаленного доступа. Для этого выполните следующие действия:

  • Запустите оснастку MMC «Маршрутизация и удаленный доступ».
  • Разверните сервер, щелкните правой кнопкой мыши Порты и выберите Свойства.
  • В списке Имя щелкните Минипорт WAN (SSTP), а затем нажмите Настроить.
  • Измените номер, отображаемый в списке «Максимальное количество портов», в соответствии с вашими требованиями и нажмите кнопку «ОК».

Примечание. . По умолчанию для этого устройства доступно 128 портов.

  • В диалоговом окне «Свойства порта» нажмите «ОК».

8. Код ошибки VPN 789

Сообщение об ошибке . Попытка подключения через L2TP завершилась неудачно, поскольку уровень безопасности обнаружил ошибку обработки во время начальных переговоров с удаленным компьютером.

Возможное решение . Это общая ошибка, возникающая при сбое согласования IPSec для соединений L2TP/IPSec. Поэтому убедитесь, что правильный сертификат используется как на стороне клиента, так и на стороне сервера – подробности см. В этом блоге. В случае использования Pre Shared Key (PSK) убедитесь, что один и тот же PSK настроен на клиенте и на компьютере с VPN-сервером.

Помимо этих распространенных ошибок VPN, есть несколько других ошибок VPN, с которыми вы можете столкнуться. Чтобы просмотреть список других ошибок VPN, их возможную причину и возможное решение, посетите TechNet . Этот пост поможет вам с кодами ошибок VPN 732, 734, 812, 806, 835, 766, 13806, 0x80070040, 0x800B0101, 0x800B0109, 0x800B010F, 0x80092013, 0x800704D4 и 0x80072746.

Ошибки

Если при запуске VPN-соединения возникла ошибка, то Вам необходимо запомнить ее трехзначный код. Как правило, ошибки имеют код 6ХХ (ошибки, связанные с некорректным вводом пароля, имени или выбора типа протокола связи и говорят о том, что сеть работает, но необходимо проверить вводимые данные), 7ХХ(ошибки, связанные с некорректными настройками соединения и говорят о том, что сеть работает, но необходимо проверить настройки) или 8ХХ (ошибки, связанные с проблемами в настройке сети или отсутствием подключения к сети).
Ниже приведены расшифровки некоторых кодов:

 400 Bad Request
Означает, что сервер обнаружил в запросе клиента синтаксическую ошибку.
Совет:
1. Отключить межсетевой экран (брандмауэр) или программы, влияющие на сетевую активность и безопасность.
2. Попробовать обновить текущий браузер или использовать другой.
3. Поставить настройки браузера по-умолчанию и обнулить все сохраненные файлы, сертификаты и прочее, т.е. удалить все что пишет браузер на диск.

 600, 601, 603, 606, 607, 610, 613, 614, 616, 618, 632, 635, 637, 638, 645
Совет:
Перезагрузите компьютер. Если ошибка не исчезает, попробуйте переустановить VPN-соединение. Проверьте Ваш компьютер на предмет наличия вирусов. Удалите недавно установленные программы, либо отмените недавние изменения в настройках Windows, если такие были.

 604, 605, 608, 609, 615, 620
Файл телефонной книги подсистемы удаленного доступа Windows и текущая конфигурация Удаленного Доступа к Сети несовместимы друг с другом
Совет:
Перезагрузите компьютер. Если ошибка не исчезает, то удалите и заново создайте VPN соединение.

 611, 612
Внутренняя конфигурация сети Windows некорректно настроена
Совет:
Перезагрузите компьютер и убедитесь, что локальная сеть нормально функционирует на Вашем компьютере. Если ошибка не исчезает, то обращайтесь в службу тех. поддержки. Кроме того, ошибка может быть вызвана нехваткой ресурсов (памяти) на Вашем компьютере. Попробуйте закрыть запущенные программы.

 617
Windows находится в процессе подключения к Интернету, либо произошла внутренняя ошибка Windows
Совет:
Подождите несколько минут. Если подключение не установилось, и при повторном подключении ошибка повторяется, то перезагрузите компьютер.

 619
Неправильно настроены параметры безопасности VPN соединения, VPN-трафик блокируется на пути к шлюзу, либо настройки VPN не вступили в действие
Совет:
В свойствах VPN соединения откройте вкладку «Безопасность» – должно быть выбрано «Обычные (рекомендуемые параметры)» и должна быть снята галочка «Требуется шифрование данных (иначе отключаться)». Перезагрузите компьютер и попробуйте подключиться еще раз. Проверьте настройки Вашего брандмауэра (должен быть открыт порт для передачи данных vpn-соединения через порт 1723 TCP с использованием протокола GRE(47)), и, если не уверены в их правильности, отключите его.

 624
проблема при подключении к VPN
Совет:
1. Отсутствует файл RASPHONE.PBK в {папка с Windows}/system32/RAS или … Documents and Settings/{ваш юзер или все юзеры}/Application Data/Microsoft/Network/Connections/Pbk, а если даже и есть, то необходимо переименовать его во что-то другое, например RASPHONE.OLD, еще можно запустить rasphone.exe, может помочь.
2. Стоит запрет на создание подключения. – Разрешить пользователям создавать новые подключения. Пуск – Выполнить – gpedit.msc и там разбираться.
3. Запрещён доступ к папке Documents and Settings/All Users/Application Data/Microsoft/Network/Connections/Pbk – Открыть доступ к папке. Но скорее всего проблему удастся решить таким образом: снять галку с пункта «Только для чтения» в свойствах файла Rasphone.pbk.

 629
Соединение не может быть установлено (блокировано подключение по протоколу TCP к VPN-серверу). 
Совет:
Проверьте настройки Вашего брандмауэра, и, если не уверены в их правильности, отключите его.

 630
Модем (или другое устройство подключения) был отключен из-за ошибки оборудования. 
Совет
Переустановить драйвера Вашего сетевого адаптера

 635
Неизвестная ошибка.
VPN-клиент на Вашем компьютере имеет ошибки либо установлен неправильно.
Совет:
Как правило, такая проблема может возникнуть на ОС Windows 95/98/ХР/NT. Для решения требуется переустановить VPN-клиент или систему Windows.

 650
Сервер удаленного доступа не отвечает
Совет:
Недоступен сервер-VPN. Проверьте, включено ли «Подключение по локальной сети», исправна ли сетевая карта, исправен ли сетевой кабель, не выставлен ли в настройках VPN-соединения какой-то определённый IP-адрес.

 678
Не удалось установить подключение, поскольку удаленный компьютер не ответил на запрос подключения. 
Совет:
1. Проверьте правильность IP-адреса VPN-сервера и повторите попытку подключения. Чтобы просмотреть свойства подключения, щелкните нужное подключение правой кнопкой мыши, выберите команду Свойства, а затем просмотрите сведения на вкладке Общие.
2. Попытки подключения могут блокироваться сетевым устройством, таким как брандмауэр, или в результате перегрузки сети.

 691
Доступ запрещен, поскольку такое имя пользователя и пароль недопустимы в этом домене
Совет:
1. Нет денег (войдите на сервер статистики и проверьте наличие средств на счете)
2. Неправильный логин или пароль (Обратите внимание на регистр вводимых букв и состояние переключателя языка клавиатуры RU/EN)
3. Неправильно указан в настройках сервер VPN
4. Стоит административная блокировка в системе статистики.
5. Убедитесь, что в свойствах VPN подключения (VPN-Свойства->Параметры->Параметры набора номера) не отмечен галочкой параметр «Включать домен входа в Windows»
6. Возможно, вы подключились к сети Интернет, но соединение было некорректно разорвано – необходимо подождать 2-4 минуты перед повторным подключением к VPN-серверу

 720
Не удалось подключиться с помощью этого элемента телефонной книги. 
Совет:
В свойствах VPN-соединения, в закладке «Сеть» проверьте наличие копонента «Протокол интернета (ТСР/IP)» и отметьте его галочкой.

 734
Работа протокола управления каналом PPP была прервана. 
Совет:
В свойствах VPN-соединения во вкладке «Безопасность» убрать галочку «Требуется шифрование данных»

 735
Запрошенный адрес был отвергнут сервером
Совет:
Вы неправильно настроили VPN-соединение для доступа в сеть Интернет. Скорее всего, в настройках TCP/IP соединения VPN вы прописали какой-то IP-адрес, а он должен выделятся автоматически

 738
Серверу не удается выдать IP адрес. Соединение с таким логином и паролем уже установлено. Обратиться к Администратору. 
Совет:
1. Возможно, злоумышленники украли логин и пароль.
2. «Подвисла» VPN сессия. Необходимо подождать 5 минут и повторить подключение

 741 – 743
Неверно настроены параметры шифрования
Совет:
Зайдите в настройки VPN соединения, и во вкладке «Безопасность» снимите галочку «шифрование данных»

 752
Не удалось установить подключение к серверу.
Совет:
1. неверно настроенный локальный файрвол.
2. некто изменил атрибуты доступа (вместо VPN – международный телефонный номер)

 781
Попытка кодирования не удалась, потому что не было найдено ни одного действительного сертификата.
Причины возникновения: VPN клиент пытается использовать L2TP/IPSec протокол для подключения.
Совет:
Войдите в настройки подключения VPN-Свойства->Сеть->Тип VPN и выберите L2TP IPSec VPN

 789
Попытка L2tp-подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласований с удаленным компьютером. 
Совет:
Зайдите в настройки VPN соединения и на вкладке «Сеть» из списка «Тип VPN» выберите «L2TP IPSec VPN». Попробуйте повторно подключиться. 
В некоторых случая помогает выполнение рекомендации этой статьи.

 800
Не удалось создать VPN-подключение. Сервер недоступен или параметры безопасности для данного подключения настроены неверно
Возможные причины:
1. Фаерволл блокирует исходящие запросы на VPN соединения
2. Отсутствует подключение к локальной сети.
3. некто изменил атрибуты доступа (вместо vpn – международный телефонный номер).
4. Запрос по какой-либо причине не доходит до сервера, т.е. возможно шлюз вашего сегмента не пропускает запрос в силу возникшей нагрузки или сбоя.
5. разрушение стека
Совет:
1. В фаерволе необходимо открыть TCP порт 1723 и IP протокол 47 (GRE), или, если того требуют настройки фаервола, прописать IP адрес Вашего VPN-сервера (IP указан в информации для клиента)..
2. Проверить есть ли физическая связь (горят ли лампочки сетевой карты на задней панели Вашего компьютера), включен ли сетевой кабель в разъем на сетевой карте и в розетке (при ее наличии). Затем проверить, включено ли соединение по локальной сети. Для этого нажмите кнопку «Пуск», затем «Панель управления», затем «Cетевые подключения». В появившемся окне найдите «Подключение по локальной сети» и включите его, если оно было выключено. Проверить настройки протокола TCP/IP – Нажмите кнопку «Пуск»->»Выполнить». В строке введите команду “cmd”, в открывшемся DOS окне введите команду “ipconfig” – должно выдать Ваш IP адрес, маску подсети и основной шлюз, если данной информации нет означает что локальная сеть выключена или нет физического соединения.
3. Убедитесь, что в настройках VPN подключения (VPN-Свойства->Общие->Имя компьютера или IP-адрес назначения) верно указан адрес VPN-сервера.
4. Проверить прохождение сигнала командой ping до Вашего шлюза, а затем до вашего сервера VPN.
Нажмите кнопку «Пуск»->»Выполнить». В строке введите команду “cmd”, в открывшемся DOS окне введите команду:
ping 10.224.x.x
ping 10.255.255.254
где в данном случае 10.255.255.254 – сервер VPN, а 10.224.x.x – адрес шлюза. Свой сервер доступа и адрес шлюза Вы можете узнать в «анкете абонента» или используя команду “ipconfig” (смотри пункт 2).
Если в открывшемся DOS-окне Вы увидите что-то вроде «Заданный узел недоступен» или «Превышен интервал ожидания для запроса», то возможно проблемы у Вас на компьютере, либо на линии. Если пойдет ответ от узла с указанной скоростью (обычно это происходит быстро), то скорее всего проблема в Вашем компютере. В любом случае проверьте второй пункт (2).
5. Разрушение стека – описание некого общего сбоя при взаимодействии сетевых компонентов составляющих TCP/IP стек. Причинами для возникновения может быть повреждение файлов ОС (дисковый сбой), вторжение вирусов и троянских программ, ошибки при реконфигурации (не дали дистрибутив, не удалили старый драйвер сетевой карты перед установкой новой). Исправляется восстановлением поврежденных файлов, удалением вирусов, и Переустановкой Windows. Установить и настроить заново сетевые компоненты и подключение к VPN в соответствии с инструкциями по настройке сети.


Offline

alivver

 


#1
Оставлено
:

31 декабря 2014 г. 12:37:00(UTC)

alivver

Статус: Участник

Группы: Участники

Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

Добрый день!
для тестирования КриптоПро IPSec мы развернули стенд. Конечная цель — внедрение в продуктив (построение схемы с VPN с шифрованием по ГОСТ по сертификатам, выданным корпоративным УЦ Криптопро)
состав стенда на виртуальных машинах: 1 сервер с RRAS, клиенты на Win7 и Win2008R2 (по одному для теста), инфраструктура — УЦ 1.5 + AD
На сервере установлен Криптопро CSP 3.6 (триал), КриптоПро IPSec 1124 (триал)
На клиентах — аналогично
На сервере и клиентах в trust root установлен корневой сертификат УЦ, также установлен CRL в Imtermediate (по сети CRL недоступен, но в ходе отладки отключали проверку через ключи реестра (разницы не было))

Сначала было настроено соединение по l2tp и использованием preshared keys (PSK). Все работает ОК
Конечная цель — использовать сертификаты УЦ для машинной аутентификации и для пользовательской
Для начала попытались настроить машинную аутентификацию
Для этого выпустили сертификаты:
1. для клиентов (с EKU IKE Intermediate и Subject Alternative Name = FQDN клиента).
2. для сервера (с EKU IKE Intermediate и Server Authentication)
Выпускали через АРМ админа, и чтобы перенести сертификат с закрытым ключом на клиента (из реестра в реестр) использовали Export/Import (правильно ли?? т.к. после импорта все время в контейнере не оказывается сертификата, добавляем через сервис «Установить личный сертификат»)
Поместили в хранилище компьютера, показывает, что все ок, цепочка строится, привязка к закрытому ключу есть
Донастроили RRAS (убрали галку Allow custom IPSec policy for l2tp connection), чтобы аутентифицироваться по сертификатам
На клиенте поставили Использовать сертификаты в настройках l2tp
Результат — вылет по ошибке 810 (лог cp_ipsec_info прилагаю)
Снимали дамп пакетов, каждый раз их всего 4…со стороны клиента последним является входящий от сервера с запросом на сертификат

Подскажите, пожалуйста, что я делаю не так?

а также (чтобы понять лучше сам процесс):
1. Триальные версии CSP и IPSEC могут влиять на работоспособность?
2. есть вот такая статья — https://support.cryptopr…nija-klient-k-seti-ofis. Насколько она актуальная? там описывается настройка IP Security для локального компьютера как на сервере, так и на клиенте. Это требуется? Если да, то есть ли более удачное описание, а в этой статье как то все сумбурно
3. Как сервер (а также клиент) определяют какой корневой сертификат использовать для построения доверия? Например, в статье из п2 на одном из этапов корневой явно выбирается.
4. как сервер (клиент) определяют какой сертификат использовать? по FQDN? или первый в хранилище? или как то еще?

Спасибо!

Вложение(я):

cpipsecinfo.txt (7kb) загружен 5 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.


Вверх


Offline

alivver

 


#2
Оставлено
:

12 января 2015 г. 9:57:26(UTC)

alivver

Статус: Участник

Группы: Участники

Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

UP
праздники закончились…может кто что подскажет? :)


Вверх


Offline

alivver

 


#3
Оставлено
:

13 января 2015 г. 13:06:21(UTC)

alivver

Статус: Участник

Группы: Участники

Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

разобрались
в шаблоне сертификата IKE посредник нужно было ставить «обмен», а не «подпись»


Вверх


Offline

amsmirnov

 


#4
Оставлено
:

20 января 2015 г. 23:31:17(UTC)

amsmirnov

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.06.2014(UTC)
Сообщений: 3

Если не сложно прошу помочь разобраться
Схема у нас такая же, только клиенты подключаться должны через инет и уц за шлюзом стоит
как открыть клиентам доступ, что бы при подключении все необходимые проверки сертификатов могли проходить (проброс портов, NAT или что?)


Вверх


Offline

alivver

 


#5
Оставлено
:

26 января 2015 г. 21:23:56(UTC)

alivver

Статус: Участник

Группы: Участники

Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

Добрый день!
в продолжении темы…
пытаемся аутентифицировать пользователя по сертификату
при этом сервер RRAS в домене, но использовать нужно недоменную локальную базу пользователей
в сертификате пользователя ставим в поле UPN = user2 (без домена и чего либо еще)
на сервере в реестре сказали, чтобы использовал себя в качестве базы (как сказано тут — https://technet.microsof…/dd197452(v=ws.10).aspx)
к сожалению, RRAS не пускает по ошибке Authentication failed due to a user credentials mismatch
хотя в логах
User:
Security ID: RRAS\user2
Account Name: user2
Account Domain: RRAS
Fully Qualified Account Name: RRAS\user2

то есть вроде совпадает
подскажите, пожалуйста, куда копать
спасибо!


Вверх


Offline

alivver

 


#6
Оставлено
:

27 января 2015 г. 12:16:34(UTC)

alivver

Статус: Участник

Группы: Участники

Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

Автор: amsmirnov Перейти к цитате

Если не сложно прошу помочь разобраться
Схема у нас такая же, только клиенты подключаться должны через инет и уц за шлюзом стоит
как открыть клиентам доступ, что бы при подключении все необходимые проверки сертификатов могли проходить (проброс портов, NAT или что?)

NAT по портам udp/500, udp/4500, udp/1701


Вверх


Offline

Максим Коллегин

 


#7
Оставлено
:

27 января 2015 г. 13:45:29(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,332
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 682 раз в 601 постах

А разве с таким UPN возможна работа? Лучше обратитесь в техподдержку Microsoft.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

alivver

 


#8
Оставлено
:

27 января 2015 г. 14:08:06(UTC)

alivver

Статус: Участник

Группы: Участники

Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

ок. думал, мало ли такой сценарий кто-то уже проходил


Вверх


Offline

nurlan

 


#9
Оставлено
:

27 января 2015 г. 19:08:52(UTC)

nurlan

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.01.2015(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 2 раз

Здравствуйте, коллеги!
Подскажите пожалуйста можно ли создать четко ограниченный сертификат для ползоватлея по конкретные задачи.
Например
1)Авторизация пользователя только ipsec VPN (L2tp или Cisco EZVPN)
2)только WI-FI (802.1x) и нечего кроме.
Спасибо.


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Понравилась статья? Поделить с друзьями:
  • Ошибка 8623 на камминз
  • Ошибка 8614 репликации между серверами
  • Ошибка 861 при подключении к интернету
  • Ошибка 8601 hp designjet 500
  • Ошибка 9003 мерседес w211