トップ回答者
Azureに作成したVPN GatewayにVPNクライアントとしてWindowsServer2012R2を接続すると812エラーになる

質問
-
下記の手順に従いAzureにVPN Gatewayを作成し、Point to SiteのVPNを構築しています。
https://docs.microsoft.com/ja-jp/azure/vpn-gateway/vpn-gateway-howto-point-to-site-rm-ps
WindowsServer2012R2をVPNクライアントとして、AzurePortalよりダウンロードしたクライアントをインストールして接続すると下記のエラーが出ます。
```
RAS/VPN サーバーに構成されたポリシーにより、接続できませんでした。特に、サーバーでユーザー名とパスワードの検証に使用された認証方法が、接続プロファイルで構成された認証方法と一致しない可能性があります。RAS サーバーの管理者に問い合わせて、このエラーを報告してください。 (エラー 812)
```
証明書のインストールは実施しております。下記の事象に近いのかなと思ったのですが起こりうるのがWindows7と8とのことで、WindowsServer2012R2で同じかわからず質問しました。同様の手順でWindows10からは接続ができることを確認しています。
対処法がわかれば教えていただきたいです。
https://social.technet.microsoft.com/Forums/windowsserver/ja-JP/b8489bc2-e64b-4b5d-a8bb-0f63ced99fcc/connection-problem-on-vpn-due-to-rasvpn-policy-error-812?forum=winserveressentials
回答
-
チャブーンです。
あぁ。失礼しました。したのケースですが「We noticed it affects Windows 8.1 and server 2012 machines」という記述もあるので、Windows Server 2012 R2も同じかと思います。(Windows 8.1と同じ扱い)
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク pb-nishihata 2019年5月9日 7:51
-
DefaultSecureProtocols の値ですが、書かれている通りに 0xaa0 にすると SSL3.0 までフォールバックできてしまうので、できれば 0xa00 (TLS1.2 + TLS1.1) か 0xa80(TLS1.2 + TLS1.1 + TLS1.0) で試してみると良いでしょう。
Hebikuzure aka Murachi Akira
- 回答としてマーク pb-nishihata 2019年5月9日 7:51
すべての返信
-
チャブーンです。
この件ですが、Windows 7とWindows Server 2008 R2では、OSの主要コンポーネントは同一であり、「モノとしては同じ」扱いでよいと思います。
ですから、紹介いただいた方法については、Windows Server 2008 R2で試す価値があります。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
-
補足ですが、参考にされているスレッド(およびそこで紹介されている対処方法)と同じ問題であれば、TLS1.2 が既定で利用されないという動作は Windows 7 と Windows Server 2008 R2 で共通なので、効果があると考えられます。
Hebikuzure aka Murachi Akira
-
チャブーンです。
あぁ。失礼しました。したのケースですが「We noticed it affects Windows 8.1 and server 2012 machines」という記述もあるので、Windows Server 2012 R2も同じかと思います。(Windows 8.1と同じ扱い)
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク pb-nishihata 2019年5月9日 7:51
-
DefaultSecureProtocols の値ですが、書かれている通りに 0xaa0 にすると SSL3.0 までフォールバックできてしまうので、できれば 0xa00 (TLS1.2 + TLS1.1) か 0xa80(TLS1.2 + TLS1.1 + TLS1.0) で試してみると良いでしょう。
Hebikuzure aka Murachi Akira
- 回答としてマーク pb-nishihata 2019年5月9日 7:51