Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2016 - [решено] Проблема с настройкой VPN по L2TP

Ответить
Настройки темы
2016 - [решено] Проблема с настройкой VPN по L2TP

Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!

Столкнулся с проблемой создания и подключения по VPN к серверу. Опыта в этом никакого, настройкой занимался впервые. Вылетает ошибка: Попытка l2tp-подключения не удалась из-за ошибки произошедшей на уровне безопасности во время согласований с удалённым компьютером.

VPN-соединение создавал по этому сайту: https://kurets.ru/administrirovanie-...windows-server

Настройку роутера по части VPN проводил по этому сайту: https://www.tp-link.com/ru/support/faq/1379/

Итак: WAN роутера по 2ip.ru: 212.22.67.69 , IP сервера п оинформации из cmd ipconfig /all : 192.168.0.111

Сделал статический адрес переадресации на 192.168.0.111, МАС-адрес взял из cmd ipconfig \all.

В роутере в закладке удаленное управление вбил порт 8080 ,в переадресации-виртуальный сервер:

порт сервиса: 80

IP-адрес: 192.168.0.111

внутренний порт: 80

протокол: все, состояние: включено.

Создал VPN-соединение, общие свойства: IP: 192.168.0.111 , безопасность: протокол L2TP\IPsec с ключом,вбил ключ в дополнительных параметрах, который придумал до этого,создавая пользователя на сервере, которому было выдано разрешение на "звонки",снял галочку в свойствах IP-4 Использовать основной шлюз в удаленной сети.

Пользователю вновь созданному назначил пароль.

НА сервере в брандмауэре создал правило на исходящие и входящие подключения,что с портов 80 и 8080 можно принимать все подключения.

Вроде ничего не забыл. Что я сделал не так? Почему не проходит подключение?

Отправлено: 19:58, 06-11-2020

 
zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата ev23:
внутренний порт: 80 »
?

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 20:28, 06-11-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Anton04

Ветеран


Сообщения: 2066
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата ev23:
В роутере в закладке удаленное управление вбил порт 8080 ,в переадресации-виртуальный сервер:
порт сервиса: 80 »
Вы хотя бы озаботились тем какие порты нужно прокидывать с роутера на сервер для создания L2TP, тем более что вы даже не указали метод и тип шифрования.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 20:32, 06-11-2020 | #3


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zai:
? »
ЧТо? Я делал по методичке саппорта TP-LINKa

Цитата Anton04:
Вы хотя бы озаботились тем какие порты нужно прокидывать с роутера на сервер для создания L2TP, тем более что вы даже не указали метод и тип шифрования. »
Проблема в номерах портов? Я же пишу,что первый раз делаю - итак голова оплавилась.
Метод и шифрование - все по методичкам из ссылок, которые я скинул

Отправлено: 20:38, 06-11-2020 | #4

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата ev23:
ЧТо? »
80 - это HTTP, а не L2TP
ЗЫ. Нужно было взять нормальный роутер типа MikroTik и на нем настроить VPN сервер.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 20:41, 06-11-2020 | #5


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zai:
ЗЫ. Нужно было взять нормальный роутер типа MikroTik и на нем настроить VPN сервер. »
ВОт нашел по L2TP: UDP: порт 1701, UDP порт 500 , UDP порт 4500.
А про Микротик. Это все мне досталось здесь и сейчас, настраивать придется тп-линк,а не микротик.
Кроме портов в каком месте у меня есть ошибки?
Или может вообще другой протокол попробовать настроить (

Отправлено: 20:47, 06-11-2020 | #6

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата ev23:
Это все мне досталось здесь и сейчас, настраивать придется тп-линк »
Попробуй для начала прокинуть DMZ до сервера и посмотреть заработает или нет, может TL-WR842N вообще не сможет прокинуть порты L2TP

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 20:56, 06-11-2020 | #7


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zai:
Попробуй для начала прокинуть DMZ до сервера и посмотреть заработает или нет, может TL-WR842N вообще не сможет прокинуть порты L2TP »
Попробую, по итогу отпишусь
Вот харакетристики, умеет он в л2тп:
VPN
Поддержка VPN (VPN pass through)
есть
Поддержка VPN-туннелей (VPN Endpoint)
есть
Число поддерживаемых VPN-туннелей
5
Поддержка PPTP
есть
Поддержка L2TP
есть
Поддержка IPSec
есть

Отправлено: 21:17, 06-11-2020 | #8


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата ev23:
ВОт нашел по L2TP: UDP: порт 1701, UDP порт 500 , UDP порт 4500. »
нет:
Код: Выделить весь код
The initiator of an L2TP tunnel picks an available source
UDP port (which may or may not be 1701), and sends to the desired
destination address at port 1701.  The recipient picks a free port on
its own system (which may or may not be 1701), and sends its reply to
the initiator's UDP port and address, setting its own source port to
the free port it found.
500 и 4500 - это не про l2tp, а про ipsec

Отправлено: 00:42, 07-11-2020 | #9


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Busla:
про l2tp »
только 1701? В остальном порядок действий как?

Отправлено: 06:26, 07-11-2020 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2016 - [решено] Проблема с настройкой VPN по L2TP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Подключиться по VPN L2TP IPSEC Rubichek Microsoft Windows 2000/XP 0 26-12-2019 02:41
Zyxel - Настройка VPN по l2tp на ZyWALL USG100-PLUS gfagnum Сетевое оборудование 1 23-10-2014 08:15
Доступ - [решено] VPN доступ по L2TP (ошибка 691) playbutton Microsoft Windows 7 2 17-03-2014 06:23
Не могу подключиться по VPN\L2TP golosey ISA Server / Microsoft Forefront TMG 2 06-12-2013 04:44
Cisco - Cisco 880:Подключение по VPN(L2TP ipsec) роняет интерфейс. Gudy Сетевое оборудование 0 13-07-2012 11:49




 
Переход