Показать полную графическую версию : [решено] Январские обновления Windows 10 и 11 ломают VPN соединения L2TP
Forgiven1
13-01-2022, 12:10
Поэмы по заявленной в названии темы проблемы писать тут не буду, ознакомитесь с соответствующей статьёй - Январские обновления Windows 10 и 11 сломали VPN-соединения L2TP. (https://www.anti-malware.ru/news/2022-01-12-111332/37940)
Пока никакой информации о том, что Microsoft обратила своё внимание на заявления пользователей о возникновении у них заявленной в названии темы проблемы и принимает какие-либо действия по устранению этой проблемы, нет.
Во избежание возникновения на вашей системы заявленной проблемы, нужно скрыть данные обновления от глаз Центра обновления Windows с помощью утилиты - Show or Hide Updates (https://www.tenforums.com/attachments/tutorials/339060d1624897901-hide-show-windows-updates-windows-10-a-wushowhide.zip) (ИМХО).
После скрытия обновления Центр обновления не установит вам данное обновления автоматически (фоном), НО если вы сами зайдёте в Центр обновления Windows и запустите поиск обновления, то Центр обновления найдёт это обновления и в зависимости от своих настроек, либо автоматом станет его устанавливать, либо уведомит вас о том, что данное обновление доступно для установки, и тут уже вы решаете ставить или нет.
Поправьте, если где ошибся.
dmitryst
13-01-2022, 12:13
Вот подробнее (https://habr.com/ru/news/t/645131/). Ломается, похоже, IPSec, то есть, его можно отключить, и работать так, но это уже другой вопрос...
Замечено, что январские обновления несовместимы с "ViPNet CSP 4.4.2.2388" - один единственный АРМ с этим ПО после установки имеет проблемы со входом в локальную УЗ.
Удаление указанного ПО из-под безопасной загрузки проблему решает.
Forgiven1
15-01-2022, 00:22
А вот и подъехало признание ошибки Microsoft'ом. (https://docs.microsoft.com/en-us/windows/release-health/status-windows-10-21h2#2773msgdesc)
Также там описан "костыль", который по их мнению должен исправить проблему.
dmitryst
15-01-2022, 17:42
Также там описан "костыль" »
you can disable Vendor ID within the server-side settings -этот, что ли? ;)
Forgiven1
15-01-2022, 18:53
dmitryst, Этот, только, к сожалению, это для серверных вариантов ОС и ПК. Остальным пока только отключение служб Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности и Агент политики IPsec, а желательно и DEP ( тем более, что от него толку меньше, чем ноль ), а так же задания в планировщике касаемые этих служб, если таковые имеются. А шо делать, Фима ?! ( шутка ). Вот, чешу затылок и думаю, мона же ещё просто в сеть не выходить, как вариант ( то же шутка ).
dmitryst
15-01-2022, 19:05
Ну, я-то в своё время перешел на OpenVPN, о чём и не жалею ;) А остальным может быть полезно, наверное, до очередного фикса.
Forgiven1
15-01-2022, 19:09
Ну, я-то в своё время перешел на OpenVPN, о чём и не жалею »
И чтотут такого волшебного. Всё так же все сетевые операции через TCP- или UDP-транспорт. Так шо те же болячки.
dmitryst
15-01-2022, 19:17
Так шо те же болячки »
не те же - обновления винды идут лесом.
Forgiven1
15-01-2022, 19:20
не те же - обновления винды идут лесом. »
Глубоко заблуждаетесь, обновление системы безопасности касается и такой формы подключения к сети. У вас какая ОС ?! Виндойс ?! Таки вас всё касается или меняйте ось. Это как поставить руль от Мерса на старенький Москвич. Держат в руках удобно, приятно, токо вот это всё тот же Москвич.
dmitryst
15-01-2022, 19:28
Forgiven1, вы неправы - OpenVPN использует свои библиотеки для аутентификации и шифрования трафика, тем более на клиенте (а на сервере у меня тем более не винда, так что таки лесом идут ;) )
Forgiven1
15-01-2022, 19:35
у меня тем более не винда »
С этого то и надо было начинать, что ж мы переливаем из пустого в порожнее.
OpenVPN использует свои библиотеки для аутентификации и шифрования трафика »
Шо вы, шо вы... только лежит эта библиотека на полках шкафчика, под названием Виндовс, а по сему ловите косяки сачком., поскольку работают библиотеки опена совместно и зависимо с библиотеками винды :yes , а не автономно.
dmitryst
15-01-2022, 19:41
Forgiven1, на сервере не-винда, на клиентах винда, с последними обновлениями. Всё работает как и работало.
работают библиотеки опена совместно и зависимо с библиотеками винды , а не автономно. »
и что странно, работают ведь, а родные чё-то не очень. Поломали, наверное ;)
мы переливаем из пустого в порожнее. »
Согласен. Кому надо, уже поменяли, что надо, остальным не нужно.
Forgiven1
15-01-2022, 19:46
Всё проще...Остальным пока только отключение служб Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности и Агент политики IPsec, а желательно и DEP ( тем более, что от него толку меньше, чем ноль ), а так же задания в планировщике касаемые этих служб, если таковые имеются. »
Я уже лет 5 весь этот трихопол отключаю и не парюсь. И не заражаюсь, ну совсем.
Forgiven1
18-01-2022, 12:35
Вчера (https://docs.microsoft.com/en-us/windows/release-health/status-windows-11-21h2#2773msgdesc) были выпущены обновления KB5010795 (https://support.microsoft.com/help/5010795) (Win 11) и KB5010793 (https://support.microsoft.com/help/5010793) (Win 10), призванные решить проблему.
molotovkok@vk
18-01-2022, 18:43
VIPnet csp даже после обновления вызывает ошибку. Постоянное обновление рабочего стола.
VIPnet csp даже после обновления вызывает ошибку. Постоянное обновление рабочего стола. »
Да, именно такой случай и был у Меня (http://forum.oszone.net/post-2977517-3.html), но на том АРМ этот "ViPNet CSP" использовался только для обеспечения "TLS по ГОСТ", поэтому был удален и заменён на "КриптоПро CSP".
molotovkok@vk
18-01-2022, 20:24
NickM, к сожалению нет возможности именно сейчас отказаться от VIPnet
Вот только что еще одно прилетело (Накопительное обновление для Windows 11 для систем на базе процессоров x64, 2022 01 (KB5010795). Проверьте.
Странно, тот же номер что и вчера.
molotovkok@vk
18-01-2022, 21:39
Вот только что еще одно прилетело (Накопительное обновление для Windows 11 для систем на базе процессоров x64, 2022 01 (KB5010795). Проверьте.
Странно, тот же номер что и вчера. »
на 10-ке тишина
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.