Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   server 2012 vpn (http://forum.oszone.net/showthread.php?t=277216)

newbie_1 06-02-2014 07:07 2303774

server 2012 vpn
 
Задача у меня настроить VPN, подключаться к серверу с другого пк

делал все как обычно, инструкция http://www.sysads.co.uk/2013/02/setu...012-vpn-part1/

когда пытаюсь с пк из вне, законнектиться через подключение vpn, на сервере в журнале ошибка:
Ошибка IP-безопасности на порте "VPN0-9" из-за ошибки: Не удалось найти сертификат. Подключениям, которые используют этот L2TP-протокол через IPsec, требуется установка на компьютере сертификата компьютера.. Никакие вызовы не будут приниматься на этот порт.
я понимаю что нужно настроить авторизацию, пробовал разные методы проверки подлинности, не получается, стопорится все на проверке имени пользователя и пароля. а в инструкции вообще все страндартно. но так не работает.

Angry Demon 06-02-2014 07:54 2303784

newbie_1, вам именно по L2TP нужно соединяться? Для VPN-подключений на основе L2TP необходима инфраструктура сертификата, которая выпускает сертификаты, использующиеся при проверке подлинности IPSec. Как настраивали клиент?

newbie_1 06-02-2014 07:57 2303786

да нет наверное, с сертификатом как я понял все сложнее, а как убрать проверку по сертификату ? как настроить проще ?
клиент настраивал по разному, подключаться не хочет.
Chap v2. подключаться даже без шифрования.

порты на роутере пробросил, на фаерволе открыл. дело именно в настройках я уверен.

ratibor79 06-02-2014 11:37 2303875

newbie_1
Если не хотите заморачиваться с сертификатами, L2TP можно настроить и по предварительному ключу (Preshared Key). RRAS это позволяет. На клиенте также требуется на вкладке Безопасность выставить тип L2TP IPsec VPN, а в Дополнительных параметрах "Для проверки подлинности использовать предварительный ключ". Но это не есть хорошо, так как ключ храниться в открытом виде.

Как то, так

Angry Demon 06-02-2014 11:50 2303877

Цитата:

Цитата newbie_1
клиент настраивал по разному

Очень информативно...

Цитата:

Цитата newbie_1
как настроить проще ?

PPTP.


Время: 14:40.

Время: 14:40.
© OSzone.net 2001-