Windows 10 l2tp ipsec не подключается

Обновлено: 06.07.2024

Да сообственно уже пробовал любой протокол - не конектится, значек соединения тупо крутиться и все

Ответы

На клиенте проверьте наличие ключа в реестре:

На клиенте проверьте наличие ключа в реестре:

  • Помечено в качестве ответа Dmitriy Vereshchak Microsoft contingent staff, Moderator 15 июля 2019 г. 6:56

Уточните пожалуйста, а удается ли подключится через следующее?

PS Settings -> Network & Internet -> VPN

Avis de non-responsabilité:
Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.

Bien cordialement, Andrei .

MCP

  • Изменено SQx Moderator 16 июня 2019 г. 0:07 updated
  • Помечено в качестве ответа Valentyn Lytvynov 16 июня 2019 г. 8:02
  • Снята пометка об ответе Valentyn Lytvynov 20 июня 2019 г. 2:11
  • Помечено в качестве ответа Dmitriy Vereshchak Microsoft contingent staff, Moderator 15 июля 2019 г. 6:57

Все ответы

Уточните пожалуйста, а удается ли подключится через следующее?

PS Settings -> Network & Internet -> VPN

Avis de non-responsabilité:
Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.

Bien cordialement, Andrei .

MCP

  • Изменено SQx Moderator 16 июня 2019 г. 0:07 updated
  • Помечено в качестве ответа Valentyn Lytvynov 16 июня 2019 г. 8:02
  • Снята пометка об ответе Valentyn Lytvynov 20 июня 2019 г. 2:11
  • Помечено в качестве ответа Dmitriy Vereshchak Microsoft contingent staff, Moderator 15 июля 2019 г. 6:57

но на сервер VPN - не приходит, даже первый пакет..

На клиенте проверьте наличие ключа в реестре:

На клиенте проверьте наличие ключа в реестре:

На клиенте проверьте наличие ключа в реестре:

Нету его..

Какая-то странная ситуация,

И снова - не работает, опять те же признаки,

даже при пересоздании подключения, спрашивает пароль,

но на сервере - глухо, пакетов нету..

Запись в реестре - присутствует!

Avis de non-responsabilité:
Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.

Bien cordialement, Andrei .

MCP

Есть такая "буква"(запись в Микротике)

Avis de non-responsabilité:
Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.

Bien cordialement, Andrei .

MCP

Bien cordialement, Andrei .

MCP

Стороне Антивирусное ПО - не стоит, только дефендер..

В этой статье описывается устранение неполадок с подключением виртуальной частной сети (VPN) L2TP/IPSec.

Применяется к: Windows 10 — все выпуски
Исходный номер КБ: 325034

Сводка

При устранении неполадок подключения L2TP/IPSec полезно понять, как происходит подключение L2TP/IPSec. При запуске подключения на сервер отправляется начальный пакет L2TP с запросом подключения. Этот пакет заставляет уровень IPSec на компьютере договариваться с VPN-сервером о том, чтобы настроить защищенный сеанс IPSec (ассоциация безопасности). В зависимости от многих факторов, включая скорость ссылок, переговоры по IPSec могут занять от нескольких секунд до двух минут. Когда создана ассоциация безопасности IPSec (SA), начинается сеанс L2TP. Когда она начинается, вы получаете запрос на имя и пароль (если подключение не настроено для автоматического подключения в Windows Millennium Edition.) Если VPN-сервер принимает ваше имя и пароль, настройка сеанса завершается.

Вторая распространенная проблема, которая препятствует успешному сеансу IPSec, — это использование сетевого перевода адресов (NAT). Во многих небольших сетях маршрутизатор с функциональными возможностями NAT используется для обмена одним интернет-адресом между всеми компьютерами в сети. Оригинальная версия IPSec сбрасывает подключение, которое проходит через NAT, так как обнаруживает адресное сопоставление NAT как подделывания пакетов. Домашние сети часто используют NAT. Это блокирует использование L2TP/IPSec, если клиент и шлюз VPN не поддерживают возникающий стандарт IPSec NAT-Traversal (NAT-T). Дополнительные сведения см. в разделе "Nat Traversal".

Если подключение сбой после получения запроса на имя и пароль, сеанс IPSec был создан, и, вероятно, что-то не так с вашим именем и паролем. Другие параметры сервера также могут препятствовать успешному подключению L2TP. В этом случае отправьте журнал PPP администратору.

NAT Traversal

При поддержке IPSec NAT-T в VPN-клиенте Microsoft L2TP/IPSec сеансы IPSec могут проходить через NAT, когда VPN-сервер также поддерживает IPSec NAT-T. IPSec NAT-T поддерживается Windows Server 2003. IPSec NAT-T также поддерживается Windows 2000 Server с обновлением L2TP/IPSec NAT-T для Windows XP и Windows 2000.

Для сторонних VPN-серверов и шлюзов обратитесь к администратору или поставщику шлюзов VPN, чтобы убедиться, что IPSec NAT-T поддерживается.

Не подключается vpn в windows 10

В первую очередь убедитесь, что у вас есть интернет. Для этого попробуйте открыть какой-нибудь сайт обычным способом. При отсутствии соединения сначала придется его восстановить. О том, как это сделать, мы писали в отдельных статьях.

Поиск и устранение неполадок с интернетом

Убедитесь, что вы пользуетесь последней версией Виндовс 10. Для этого проверьте наличие обновлений к ней. О том, как обновить «десятку», мы рассказывали в другой статье.

Обновление Windows 10

Причиной отсутствия подключения может быть конкретный ВПН-сервер. В этом случае попробуйте поменять его, например, выберите из списка сервер другой страны.

Если для реализации виртуальной частной сети используется стороннее ПО, а не встроенная в Windows функция, сначала попробуйте обновить его, а при отсутствии такой возможности просто переустановите.

Способ 1: Переустановка сетевых адаптеров

В зависимости от установленного на компьютере оборудования (сетевая карта, датчики Wi-Fi и Bluetooth) в «Диспетчере устройств» будет отображено несколько сетевых адаптеров. Там же будут устройства WAN Miniport – системные адаптеры, которые как раз используются для ВПН-подключения через различные протоколы. Для решения проблемы попробуйте переустановить их.

    Сочетанием клавиш Win+R вызываем окно «Выполнить», вводим команду devmgmt.msc и жмем «OK».

Вызов диспетчера устройств Windows 10

Удаление устройств WAN Miniport

Переустановка устройств WAN Miniport

Способ 2: Изменение параметров реестра

При использовании подключения L2TP/IPsec внешние компьютеры-клиенты под управлением Windows могут не подключиться к VPN-серверу, если он находится за NAT (устройство для преобразования частных сетевых адресов в публичные). Согласно статье, размещенной на странице поддержки Microsoft, обеспечить связь между ними можно, если дать понять системе, что сервер и ПК-клиент находятся за устройством NAT, а также разрешить UDP-портам инкапсулировать пакеты по L2TP. Для этого в реестре необходимо добавить и настроить соответствующий параметр.

    В окне «Выполнить» вводим команду regedit и жмем «OK».

Вызов реестра Windows

Подготовка к созданию резервной копии реестра

Сохранения резервной копии реестра

Чтобы потом восстановить раздел, открываем вкладку «Файл» и выбираем «Импорт».

Подготовка к восстановлению резервной копии реестра

Восстановление резервной копии реестра

Восстановление резервной копии реестра

Присвоение названия новому параметру реестра

Изменение нового параметра реестра

Изменение значения нового параметра реестра

Также важно, чтобы на роутере были открыты UDP-порты, необходимые для работы L2TP (1701, 500, 4500, 50 ESP). О пробросе портов на маршрутизаторах разных моделей мы подробно писали в отдельной статье.

Проверка открытых портов

Способ 3: Настройка антивирусного ПО

Брандмауэр Windows 10 или файервол антивирусной программы могут блокировать любые подключения, которые считают незащищенными. Чтобы проверить эту версию, отключите на время защитное ПО. О том, как это сделать, мы подробно писали в других статьях.

Отключение брандмауэра Windows 10

Долго оставлять систему без антивирусного ПО не рекомендуется, но если она блокирует ВПН-клиент, его можно добавить в список исключений антивируса или брандмауэра Виндовс. Информация об этом есть в отдельных статьях у нас на сайте.

Добавление программы в список исключений брандмауэра

Способ 4: Отключение протокола IPv6

VPN-подключение может оборваться из-за утечки трафика в публичную сеть. Нередко причиной этому становится протокол IPv6. Несмотря на то что ВПН обычно работает с IPv4, в операционной системе по умолчанию включены оба протокола. Поэтому IPv6 также может использоваться. В этом случае попробуйте отключить его для конкретного сетевого адаптера.

    В поиске Windows вводим «Панель управления» и открываем приложение.

Вызов панели управления Windows

Отключение протокола IPv6

Способ 5: Остановка службы Xbox Live

На стабильность ВПН-соединения может влиять разное ПО, включая системные компоненты. Например, согласно обсуждениям на форумах, многие пользователи смогли решить проблему путем остановки службы Xbox Live.

    В окне «Выполнить» вводим команду services.msc и жмем «OK».

Остановка сетевой службы Xbox Live

Надеемся вы решили проблему с подключением к VPN в Windows 10. Мы рассказали о наиболее распространенных и общих способах. Но если вам не помогли наши рекомендации, обратитесь в службу поддержки поставщика ВПН. Со своей стороны, они должны помочь, особенно если вы оплатили услугу.

Закрыть

Мы рады, что смогли помочь Вам в решении проблемы.

Отблагодарите автора, поделитесь статьей в социальных сетях.

Закрыть

Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.


Ошибка 809 VPN обычно возникает, когда межсетевой экран между клиентом и сервером блокирует порты, которые использует VPN-туннель. Кроме того, по умолчанию Windows не поддерживает сопоставления безопасности IPsec NAT-T с серверами за устройством NAT.

Устройства NAT имеют способ трансляции сетевого трафика, и из-за этого могут возникать ошибки, когда вы размещаете сервер за устройством NAT и используете среду IPsec NAT-T.

Когда появляется ошибка, журнал событий также не отображает никаких связанных журналов, потому что трафик не достигнет интерфейса WAN MX.

Чтобы устранить ошибку VPN 809, вот несколько решений, которые вы можете попробовать.

ИСПРАВЛЕНИЕ: ошибка VPN 809

1. Включите порты на вашем брандмауэре / маршрутизаторе

Обычно ошибка 809 VPN проявляется портом PPTP (TCP 1723) или портом L2TP или портом IKEv2 (порт UDP 500 или 4500), заблокированным брандмауэром или маршрутизатором.

Решение состоит в том, чтобы включить порт на брандмауэре или маршрутизаторе. Если это невозможно, разверните VPN-туннель на основе SSTP или OpenVPN на своем VPN-провайдере.

Это позволяет VPN-соединению работать через брандмауэр, NAT и веб-прокси.

2. Добавьте значение в реестр Windows

Если при попытке установить VPN-подключение возникает ошибка VPN 809, а MX находится за NAT, решение этой проблемы заключается в добавлении значения DWORD AssumeUDPEncapsulationContextOnSendRule »в реестр Windows.

Это позволяет операционной системе Windows устанавливать ассоциации безопасности, когда сервер VPN и компьютерный клиент находятся за устройствами NAT.

Для Windows 10 сделайте это:


  1. Щелкните правой кнопкой мыши «Пуск» и выберите « Выполнить».
  2. Введите regedit и нажмите Enter
  3. Найдите этот путь: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Policy \ Agent
  4. RegValue: AssumeUDPEncapsulationContextOnSendRule
  5. Введите DWORD
  6. Измените значение данных на 2. После создания ключа перезагрузите компьютер.


Примечание. Некоторые сторонние сетевые приложения могут вызвать ошибку VPN 809, например SmartByte, поэтому ее отключение также может решить проблему и позволить вашему VPN-подключению снова подключиться.

Примечание : если вам нужен инструмент VPN, который работает как шарм, мы рекомендуем вам Cyberghost. Установите сейчас Cyberghost VPN (в настоящее время скидка) и защитите себя. Он защищает ваш компьютер от атак во время просмотра, маскирует ваш IP-адрес и блокирует любой нежелательный доступ.

CyberGhost также выпустил 7-ю версию для Windows с множеством новых функций безопасности, поэтому мы предлагаем вам попробовать ее.

Cyberghost VPN для Windows логотип

  • 256-битное шифрование AES
  • Более 5600 серверов по всему миру
  • Отличные ценовые планы
  • Отличная поддержка

3. Отключите Xbox Live Сетевые сервисы

Иногда ваш антивирус может быть несовместим с Windows 10, что приводит к разрыву соединений IPsec. Служба Windows 10 может заблокировать доступ к L2TP / IPsec VPN, поэтому для решения этой проблемы и предотвращения ошибки 809 VPN сделайте следующее:

4. Проверьте настройки PAP

В качестве имени или адреса сервера напишите внешнее имя хоста вашего VPN

Для типа VPN выберите L2TP / IPsec.

Для Типа информации для входа выберите Имя пользователя и пароль.

Для имени пользователя / пароля / Запомнить меня : установите как требуется, поскольку они являются необязательными

Удалось ли устранить ошибку VPN 809? Дайте нам знать в комментариях ниже.

Читайте также: