none
Клиент L2TP IPSec VPN на Windows 2008R2 не может договориться с L2TP-сервером RRS feed

  • Вопрос

  • Добрый день.

    Сервер L2TP настроен на ZyWall USG40W. К нему прекрасно подключаются клиенты Windows 7 и Adnroid с авторизацией через AD. Протестировал несколько дней - все стабильно. Решил теперь подключить сервер Windows 2008R2, находится далеко, создал подключение (по аналогии с клиентом на Windows 7) и вот оно не хочет подключаться.

    В логах Windows 2008 появляются записи:

    Источник: RasClient; событие: 20223 - сведения; CoID={8345C773-32E6-4703-B8F5-EA1A6F73B199}: Пользователь SYSTEM успешно установил связь с сервером удаленного доступа с помощью следующего устройства:
    Server address/Phone Number = ip.usg.40.w
    Device = WAN Miniport (L2TP)
    Port = VPN2-9
    MediaType = VPN.
    Источник: RasClient; событие: 20227 - ошибка; CoID={8345C773-32E6-4703-B8F5-EA1A6F73B199}: Пользователь SYSTEM установил удаленное подключение l2tp, которое завершилось сбоем. Возвращен код ошибки 720.

    На USG40 логи следующие: красным - IP Windows 2008, синим - IP USG40W



    • Изменено Depeshev V 16 декабря 2016 г. 13:58
    16 декабря 2016 г. 13:56

Ответы

  • Какой программой устанавливаете подключения, и какова её разрядность?

    Имелись сообщения, что сходные симптомы (код ошибки 720 при установлении соединения PPP) вызывает использование 32-битной программы (конкретно, стандартного rasdial.exe, но в 32-битном варианте) в 64-битной системе (а Win2K8R2, как известно - только 64 битная, 32-битной версии не существует).

    Ну и проверьте, на всякий случай, вкладку Network подключения - не отключен ли случайно на ней протокол TCP/IP: это - тоже возможная причина появления ошибки с этим кодом, хотя на практике вряд ли такую оплошность можно допустить.

    PS Приведенный на картинке лог, к сожалению, не информативен: он показывает процесс установления туннеля IPSec, а код ошибки относится уже к следующему этапу - работе протокола PPP - когда туннель заведомо установлен.


    Слава России!

    16 декабря 2016 г. 14:44