Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ошибка при соединении VPN

Ответить
Настройки темы
Ошибка при соединении VPN

Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


Есть роутер - маршрутизатор, он конектится с ВПН клиентами (их порядка 20) На одном из них (там тоже 2003 STD SP2)
При конекте в сислог ошибки. ВПН не конектит, с второго узла тоже не конектит.
Даю лог.


Код: Выделить весь код
Тип события:	Ошибка
Источник события:	RemoteAccess
Категория события:	Отсутствует
Код события:	20111
Дата:		01.04.2009
Время:		10:35:05
Пользователь:		Н/Д
Компьютер:	ROUTERSRV
Описание:
Подключение по требованию к удаленному интерфейсу "vuggmain" через порт "VPN5-0" успешно инициировано, но не закончено, из-за ошибки: Подключение было закрыто удаленным компьютером.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 75 02 00 00               u...
Код: Выделить весь код
Тип события:	Предупреждение
Источник события:	Server
Категория события:	Отсутствует
Код события:	2504
Дата:		01.04.2009
Время:		10:35:06
Пользователь:		Н/Д
Компьютер:	ROUTERSRV
Описание:
Сервер не смог установить привязку к транспорту \Device\NetBT_Tcpip_{65B4D10C-8ED6-49D0-A21E-626BE8690F50}.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 02 00 00 00               ....
Это то что с роутера.
Со второго клиента выдает следуйщее.

Код: Выделить весь код
Тип события:	Ошибка
Источник события:	RemoteAccess
Категория события:	Отсутствует
Код события:	20111
Дата:		01.04.2009
Время:		10:36:50
Пользователь:		Н/Д
Компьютер:	VUGGMAIN
Описание:
Подключение по требованию к удаленному интерфейсу "zpmain" через порт "VPN4-39" успешно инициировано, но не закончено, из-за ошибки: Не удается подключиться к удаленному компьютеру. Возможно потребуется изменение сетевой настройки подключения. Нажмите кнопку "Дополнительно" или обратитесь в центр поддержки за помощью, указав номер ошибки.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: d0 02 00 00               Ð...
Надеюсь на вашу помощь, спасибо.

Отправлено: 11:37, 01-04-2009

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


У вас не работает VPN Site-To-Site?
Какой вы тип используете PPTP, L2TP/IPSec, IPSec в туннельном режиме?
VPN серверы в интернет смотрят на прямую или через NAT устройство с пробросом?
На серверах SP2 установлен?
kb948496 установлено?

Опишите конфигурацию VPN туннеля.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:51, 01-04-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата artem_:
У вас не работает VPN Site-To-Site? »
Именно.
Использую PPTP Протоколы проверки пароля Microsoft MS-CHAP v2
Цитата artem_:
VPN серверы в интернет смотрят на прямую или через NAT устройство с пробросом? »
Везде пробросы через модемы-маршрутизаторы.
Сервера регулярно обновляются, SP2 НЕ установлен на РОУТЕРЕ, так же все обновления.
ЗЫ: Сейчас буду подымать новый маршрутизатор на СП2, думаю что долго будем мучиться. Спасибо за ответ.
А SP2 бы л поставлен после ISA Server после чег овсе дружно завалилось, по этому его откатили.

Отправлено: 11:57, 01-04-2009 | #3


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Тогда начинайте с проверки настроек подключений на обоих должно быть выставлено MS-CHAP v2,
посмотрите свойства VPN серверов,
проверьте правильно ли вы называете VPN интерфейсы.
к примеру

Comp: srv1
if name: vpn_head
user: vpn_branch

Comp: srv2
if name: vpn_branch
user: vpn_head

И еще один момент - у меня такая схема
Цитата illznn:
Везде пробросы через модемы-маршрутизаторы. »
при l2tp отказалась работать.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:09, 01-04-2009 | #4


Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата artem_:
Тогда начинайте с проверки настроек подключений на обоих должно быть выставлено MS-CHAP v2 »
Именно так и есть, у нас около 5 туннелей и еще около 11 клиентов таким образом подключаются. Везде все одинаково настроено. В чем загвоздка не могу понять, уже голову сломал, что то не клеится, где то подвох.
Цитата artem_:
И еще один момент - у меня такая схема
Цитата illznn:
Везде пробросы через модемы-маршрутизаторы. »
при l2tp отказалась работать. »
Исключаю, так как этот тунель я смог организовать с другим клиентом, все же цепочку воссоздал, но по кривому, хочется чтобы все же нормально работало. Из за этого и проблемы репликации и Ексчанга, и еще куча проблем.

Отправлено: 16:05, 16-04-2009 | #5


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Количество доступных VPN портов в настройка RRAS проверьте.
И все таки для эксперимента - попробуйте один из модемов в бридж загнать.

Последний раз редактировалось monkkey, 17-04-2009 в 11:23.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:59, 16-04-2009 | #6


Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата artem_:
Количество доступных VPN портов в настройка RRAS проверьте. »
Портов хватает с головой.
Цитата artem_:
попробуйте один из модемов в бридж загнать »
Как это реализовать ?

Отправлено: 23:40, 16-04-2009 | #7


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Еще проверьте количество выдаваемых IP адресов - может и с этим проблема быть. Если используете статический пул то нужно ставить из расчета к-во VPN подключений + 1 (для сервера).

Что касается модема (маршрутизатора), позвонить провайдеру. Они вам должны рассказать как это сделать.
Со стороны ISA сервера создается подключение через Панель упр. \ Сетевые подключения, обязательно протестируете (пр. кн мыши на соединении - подключить).

В консоли ISA:
Массивы \ Ваш сервак \ Конфигурация \ Общие \ Указать параметры уд. доступа

Разрешить подключение к данной сети: Внешняя
Галочка: Настроить это подключение как основной шлюз
Жмете кнопку выбрать и выбираете свое подключение
Нажимаете кнопку Выбрать учетную запись и впишите туда учетные данные для подключения к интернету.


Удачи.
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:01, 17-04-2009 | #8


Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


Спасибо за советы, но что то все равно не клеится. Буду разорачивать там второй роутер на виртуалке, разбираться. Можно закрывать тему.

Отправлено: 21:42, 17-04-2009 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ошибка при соединении VPN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Чудеса со шлюзом по умолчанию в VPN соединении Windows XP SP3 Pro RedX Microsoft Windows 2000/XP 11 22-06-2011 08:52
Интернет - При установленном VPN-соединении не работает Интернет __sa__nya Microsoft Windows 2000/XP 7 07-07-2009 11:58
Интернет - [решено] Системная ошибка при подключении VPN Smogi Microsoft Windows Vista 3 17-12-2008 21:43
При VPN соединении к интернету немогу работать через PROXY swan5 Программное обеспечение Windows 0 30-03-2008 12:25
Нет трафика при установленном соединении antOOn Программное обеспечение Windows 15 09-08-2005 08:50




 
Переход