Войти

Показать полную графическую версию : [решено] Январские обновления Windows 10 и 11 ломают VPN соединения L2TP


Страниц : [1] 2

Forgiven1
13-01-2022, 12:10
Поэмы по заявленной в названии темы проблемы писать тут не буду, ознакомитесь с соответствующей статьёй - Январские обновления Windows 10 и 11 сломали VPN-соединения L2TP. (https://www.anti-malware.ru/news/2022-01-12-111332/37940)

Пока никакой информации о том, что Microsoft обратила своё внимание на заявления пользователей о возникновении у них заявленной в названии темы проблемы и принимает какие-либо действия по устранению этой проблемы, нет.

Во избежание возникновения на вашей системы заявленной проблемы, нужно скрыть данные обновления от глаз Центра обновления Windows с помощью утилиты - Show or Hide Updates (https://www.tenforums.com/attachments/tutorials/339060d1624897901-hide-show-windows-updates-windows-10-a-wushowhide.zip) (ИМХО).

После скрытия обновления Центр обновления не установит вам данное обновления автоматически (фоном), НО если вы сами зайдёте в Центр обновления Windows и запустите поиск обновления, то Центр обновления найдёт это обновления и в зависимости от своих настроек, либо автоматом станет его устанавливать, либо уведомит вас о том, что данное обновление доступно для установки, и тут уже вы решаете ставить или нет.

Поправьте, если где ошибся.

dmitryst
13-01-2022, 12:13
Вот подробнее (https://habr.com/ru/news/t/645131/). Ломается, похоже, IPSec, то есть, его можно отключить, и работать так, но это уже другой вопрос...

NickM
13-01-2022, 15:33
Замечено, что январские обновления несовместимы с "ViPNet CSP 4.4.2.2388" - один единственный АРМ с этим ПО после установки имеет проблемы со входом в локальную УЗ.
Удаление указанного ПО из-под безопасной загрузки проблему решает.

Forgiven1
15-01-2022, 00:22
А вот и подъехало признание ошибки Microsoft'ом. (https://docs.microsoft.com/en-us/windows/release-health/status-windows-10-21h2#2773msgdesc)
Также там описан "костыль", который по их мнению должен исправить проблему.

dmitryst
15-01-2022, 17:42
Также там описан "костыль" »

you can disable Vendor ID within the server-side settings -этот, что ли? ;)

Forgiven1
15-01-2022, 18:53
dmitryst, Этот, только, к сожалению, это для серверных вариантов ОС и ПК. Остальным пока только отключение служб Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности и Агент политики IPsec, а желательно и DEP ( тем более, что от него толку меньше, чем ноль ), а так же задания в планировщике касаемые этих служб, если таковые имеются. А шо делать, Фима ?! ( шутка ). Вот, чешу затылок и думаю, мона же ещё просто в сеть не выходить, как вариант ( то же шутка ).

dmitryst
15-01-2022, 19:05
Ну, я-то в своё время перешел на OpenVPN, о чём и не жалею ;) А остальным может быть полезно, наверное, до очередного фикса.

Forgiven1
15-01-2022, 19:09
Ну, я-то в своё время перешел на OpenVPN, о чём и не жалею »
И чтотут такого волшебного. Всё так же все сетевые операции через TCP- или UDP-транспорт. Так шо те же болячки.

dmitryst
15-01-2022, 19:17
Так шо те же болячки »
не те же - обновления винды идут лесом.

Forgiven1
15-01-2022, 19:20
не те же - обновления винды идут лесом. »
Глубоко заблуждаетесь, обновление системы безопасности касается и такой формы подключения к сети. У вас какая ОС ?! Виндойс ?! Таки вас всё касается или меняйте ось. Это как поставить руль от Мерса на старенький Москвич. Держат в руках удобно, приятно, токо вот это всё тот же Москвич.

dmitryst
15-01-2022, 19:28
Forgiven1, вы неправы - OpenVPN использует свои библиотеки для аутентификации и шифрования трафика, тем более на клиенте (а на сервере у меня тем более не винда, так что таки лесом идут ;) )

Forgiven1
15-01-2022, 19:35
у меня тем более не винда »
С этого то и надо было начинать, что ж мы переливаем из пустого в порожнее.
OpenVPN использует свои библиотеки для аутентификации и шифрования трафика »
Шо вы, шо вы... только лежит эта библиотека на полках шкафчика, под названием Виндовс, а по сему ловите косяки сачком., поскольку работают библиотеки опена совместно и зависимо с библиотеками винды :yes , а не автономно.

dmitryst
15-01-2022, 19:41
Forgiven1, на сервере не-винда, на клиентах винда, с последними обновлениями. Всё работает как и работало.
работают библиотеки опена совместно и зависимо с библиотеками винды , а не автономно. »
и что странно, работают ведь, а родные чё-то не очень. Поломали, наверное ;)
мы переливаем из пустого в порожнее. »
Согласен. Кому надо, уже поменяли, что надо, остальным не нужно.

Forgiven1
15-01-2022, 19:46
Всё проще...Остальным пока только отключение служб Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности и Агент политики IPsec, а желательно и DEP ( тем более, что от него толку меньше, чем ноль ), а так же задания в планировщике касаемые этих служб, если таковые имеются. »
Я уже лет 5 весь этот трихопол отключаю и не парюсь. И не заражаюсь, ну совсем.

Forgiven1
18-01-2022, 12:35
Вчера (https://docs.microsoft.com/en-us/windows/release-health/status-windows-11-21h2#2773msgdesc) были выпущены обновления KB5010795 (https://support.microsoft.com/help/5010795) (Win 11) и KB5010793 (https://support.microsoft.com/help/5010793) (Win 10), призванные решить проблему.

molotovkok@vk
18-01-2022, 18:43
VIPnet csp даже после обновления вызывает ошибку. Постоянное обновление рабочего стола.

NickM
18-01-2022, 19:19
VIPnet csp даже после обновления вызывает ошибку. Постоянное обновление рабочего стола. »
Да, именно такой случай и был у Меня (http://forum.oszone.net/post-2977517-3.html), но на том АРМ этот "ViPNet CSP" использовался только для обеспечения "TLS по ГОСТ", поэтому был удален и заменён на "КриптоПро CSP".

molotovkok@vk
18-01-2022, 20:24
NickM, к сожалению нет возможности именно сейчас отказаться от VIPnet

Phoenix
18-01-2022, 20:28
Вот только что еще одно прилетело (Накопительное обновление для Windows 11 для систем на базе процессоров x64, 2022 01 (KB5010795). Проверьте.

Странно, тот же номер что и вчера.

molotovkok@vk
18-01-2022, 21:39
Вот только что еще одно прилетело (Накопительное обновление для Windows 11 для систем на базе процессоров x64, 2022 01 (KB5010795). Проверьте.
Странно, тот же номер что и вчера. »
на 10-ке тишина




© OSzone.net 2001-2012