locked
Ipsecクイックモードのネゴシエーションに失敗しました RRS feed

  • 質問

  • お世話になります。

    ルーターの配下にある Windows 2008 R2 にて、リモートアクセスアクセスサーバーを稼働させています。

    Windows XP,7 端末より、L2TP / IPSEC にて問題なく接続しVPNの確立ができています。このたび iphone からもVPN接続できればと考え調整しているのですが、以下のイベントログが記録され接続できません。

    ログの名前:         Security
    ソース:           Microsoft-Windows-Security-Auditing
    日付:            2014/04/15 10:53:07
    イベント ID:       4654
    タスクのカテゴリ:      IPsec クイック モード
    レベル:           情報
    キーワード:         失敗の監査
    ユーザー:          N/A
    コンピュータ:        xxxxxxxxxx
    説明:
    IPsec クイック モードのネゴシエーションに失敗しました。

    ローカル エンドポイント:
    ネットワーク アドレス:
    ネットワーク アドレス マスク:
    ポート: 1701
    トンネル エンドポイント: -

    リモート エンドポイント:
    ネットワーク アドレス:
    アドレス マスク:
    ポート: 61599
    トンネル エンドポイント: -
    プライベート アドレス:

    追加情報:
    プロトコル: 17
    キー モジュール名: IKE
    モード: トランスポート
    役割: レスポンダ
    クイック モード フィルタ ID: 125819
    メイン モード SA ID: 16

    障害情報:
    状態: 状態なし
    メッセージ ID: 2937776625
    障害箇所: ローカル コンピュータ
    失敗の原因: ポリシーが構成されていません

    接続には、証明書による認証ではなく、事前鍵方式を使っています。

    NAT配下にありますので、サーバーのレジストリを以下のように調整しています。

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
    AssumeUDPEncapsulationContextOnSendRule = 2 

    WAN側からの接続がだめなので、ローカルネットワークから接続してみましたが、同じイベントログが記録され接続できませんでした。

    あとはどこを調整すればよいのかまったくわかりません。アドバイスを頂ければ幸いです。


    • 編集済み t-fujii 2014年4月15日 5:04
    2014年4月15日 2:01