L2TP/IPsec VPN не может подключиться в Windows 10 - отлично работает на iOS
Я настроил сервер L2TP/ipsec с предварительным общим ключом, который работает как чудо на моем телефоне. Я пробовал несколько способов, включая отключение брандмауэра для подключения в Windows 10, но это всегда не удается. Вот ошибка, которую он выдает:
/images/c0631e92217f0e2684e10 b9731e5409c70d78eb3.jpg
Как я могу заставить это работать? • Мой телефон и ноутбук с Windows 10 находятся в одной сети.
2 ответа
Для всех, у кого возникли проблемы, я наконец смог решить проблему после внесения изменений в реестр и перезагрузки. Спасибо руководству, опубликованному здесь, на Github.
Запустите следующее из командной строки с повышенными правами:
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 0x2 /f
Вы можете отключить IPSec и всегда подключаться только к l2tp.
Запустите редактор реестра (regedit.exe) и перейдите к
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters.
В меню "Правка" выберите "Создать", "Значение DWORD".
Введите имя "ProhibitIpSec" и нажмите Enter.
Дважды щелкните новое значение, установите его на 1 и нажмите OK.
Перезагрузите машину.
Чтобы снова включить IPSec, установите значение 0.
Наслаждаться.
У меня была такая же проблема на 3 ПК с Windows 10. Вышеуказанное исправление реестра изначально не работало. Единственное, что объединяет 3 компьютера, - это то, что все они были обновлены с Windows 7 на каком-то этапе. Служба поддержки Microsoft предложила выполнить переустановку Windows 10 с DVD-диска или USB-накопителя на месте с помощью средства создания носителя. Это сохранило все мои приложения и данные, так же как и обновление от W7. После обновления на месте у меня возникла та же ошибка, затем я применил исправление реестра, и соединение прошло успешно. Я также попытался установить Windows 10 на переформатированный жесткий диск. Это также сработало после исправления реестра. Исправление реестра, по-видимому, необходимо, если VPN-клиент и / или сервер находятся за устройством NAT, таким как широкополосный маршрутизатор. Как только соединение было установлено, потребовались дополнительные шаги, чтобы включить доступ в Интернет для VPN-клиента через VPN-соединение. В моем случае мне пришлось добавить диапазон IP-адресов источника клиента 10.2.0.0/8 в брандмауэр NAS, поскольку VPN-сервер - это мое NAS.