6

Итак, я использую Windows 7 Enterprise. Этим утром я смог подключиться к VPN с помощью встроенного VPN (Connect to Work Network и т.д.). Мне пришлось изменить диапазон IP-адресов моей сети, и теперь VPN не будет работать. Он просто останавливается на сообщении Подтверждение имени пользователя и пароля ... Но тогда он возвращает ошибку 619.

Кто-нибудь знает, почему изменение IP-адреса моей машины может вызвать эту проблему? Где я должен искать, чтобы попытаться исправить эту проблему?

Я пробовал это на компьютере с Windows XP, на котором также изменился диапазон IP-адресов, и он все равно прекрасно подключается, используя точно такие же детали подключения.

РЕДАКТИРОВАТЬ

Диапазон внутренней сети изменен с 192.xxx на 10.xxx Это было сделано на всей Active Directory. Все машины работают нормально, и машина с Windows XP, которая работает с тем же клиентским VPN, упомянутым выше, находится в одной сети. На компьютерах с XP и Windows 7 используется DHCP, обслуживаемый контроллером домена. Клиентский домен не выполняет никаких проверок / ограничений диапазона IP-адресов.

VPN находится за пределами внутренней сети, соединение устанавливается через Интернет и не проходит через какую-либо другую машину, кроме обычных машин домена, то есть DNS и т.д. Это происходит через маршрутизатор, и на маршрутизаторе настроены соответствующие параметры сквозной передачи VPN. , Все внутренние машины работают корректно с другими формами VPN, например, Cisco, Sonic и т.д. (Они были протестированы на других машинах, они не установлены на компьютерах с Vista или Windows 7).

После дальнейшего тестирования это происходит на всех компьютерах с Windows 7 и Vista, где они больше не могут подключаться к клиентской VPN, однако все компьютеры с XP все еще могут нормально подключаться. Это было проверено на трех компьютерах с Vista, двух Windows 7 и пяти XP. Все машины работают по протоколу DHCP, и тесты проводились как с включенными и выключенными межсетевыми экранами, так и с использованием фиксированных IP-адресов.

2 ответа2

4

Хотелось бы получить дополнительную информацию о точных изменениях, которые вы сделали. Также о архитектуре локальной сети, маршрутизаторе и т.д. Также, почему вы должны были изменить диапазон локальных адресов. Эта информация лучше всего добавлена в ваш пост.

Ошибка 619 означает простое "Соединение с удаленным компьютером не может быть установлено". Это просто означает, что компьютер, который раньше был доступен, теперь недоступен, несомненно, из-за изменения IP-адреса.

Я предлагаю вам убедиться, что компьютер находится в пределах диапазона сегмента, который обслуживается вашим маршрутизатором или любым другим подключением. Это, скорее всего, проблема. Также попробуйте использовать DHCP, а не свой собственный IP (если это возможно).

Опять же, некоторая дополнительная информация может помочь дать менее смутный ответ.

РЕДАКТИРОВАТЬ

Несколько вещей, чтобы попробовать. По свойствам связи:

  1. Зайдите в Security и измените тип VPN с автоматического на PPTP
  2. Измените шифрование данных на Необязательное и выберите CHAP & MS-CHAP v2 ниже для ваших протоколов.
    (Если вы хотите, вы также можете использовать PAP, но ваш пароль будет отправлен в незашифрованном виде)
  3. Под Сетевым отключением IPv6

EDIT2

Еще несколько возможностей:

1

Пожалуйста, проверьте, находится ли клиент или сервер vpn за "балансировщиком ссылок". Для тех из вас, кто не знает, что такое балансировщик ссылок - это устройство, на котором сходятся несколько ссылок от разных интернет-провайдеров, чтобы обеспечить решение для отработки отказа и агрегации ссылок.

VPN-трафик не любит балансировки каналов. Мы можем найти это через захват пакета, сделанный на клиенте.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .