A Virtuális magán hálózat vagy VPN védett kapcsolatok létrehozására használják. Ezeket gyakran használják az interneten egy biztonságosabb böngészési élmény érdekében. Az ilyen kapcsolatok VPN-alagutakként ismeretesek, amelyeket egy helyi ügyfél és egy távoli kiszolgáló között hoznak létre.
A VPN beállítása és működtetése gyakran nehéz és kihívást jelentő feladat, amely speciális tudást és technológiát igényel. Amikor egy VPN-szoftver csatlakozás sikertelen, az ügyfélprogram hibaüzenetet küld. Ez az üzenet általában hibakódot tartalmaz. Számos különböző VPN hibakódok, ám egyesek nagyon gyakoriak és az esetek többségében jelennek meg. Ezek a hibakódok segíthetnek a VPN problémák és problémák megoldásában. Az alábbiakban ismertetjük azokat a közös VPN-hibákat, amelyeket sok felhasználó szembesül.
Miközben a VPN-ek többsége szabványos hálózati hibaelhárítási eljárásokat tartalmaz, vannak olyan hibakódok, amelyek sajátos megoldásaik vannak. Kezdjük el, és fedezzük fel a közös VPN hibakódok, például a 691, 789, 800, 809, 609, 633, 0x80072746, 13801 és a 0x800704C9 hibakeresését.
Mielőtt tudnia kell, hogy a VPN-szoftvereknek meg kell felelniük a megfelelő TAP-Windows adapterek telepítéséhez. A legtöbb VPN-szoftver automatikusan letölti és telepíti ezt a telepítés során, de ezt tudnia kell.
Közös VPN hibakódok hibaelhárítása
1. VPN hibakód 800
Hiba leírása: Ez az egyik leggyakoribb VPN-hiba. VPN 800 akkor fordul elő, amikor a távoli kapcsolat nem történt meg. Ez általában azt jelzi, hogy a VPN-kiszolgáló elérhetetlenné válhat, ezért az üzenetek nem érik el a kiszolgálót. Ennek fő okai lehetnek:
- Érvénytelen a VPN-kiszolgáló neve vagy címe
- Néhány hálózati tűzfal blokkolja a VPN-forgalmat
- A kliens eszköz elveszti a kapcsolatot a helyi hálózattal.
- Az IPSec-tárgyalások, ha az L2TP / IPSec alagút használata során nem megfelelő konfiguráció van a biztonsági paraméterekben
Lehetséges ok: Ha a VPN-alagút típusa "Automatikus", és a kapcsolat létesítésének sikertelen az összes VPN-alagút esetében, a 800-as hiba bekövetkezik
Lehetséges megoldás:
- Ellenőrizze, hogy a VPN-kiszolgáló címe, a felhasználónév és a jelszó helyes-e
- Állítsa be az útválasztó és a tűzfal beállításait annak érdekében, hogy a PPTP és / vagy VPN áteresztő TCP port 1723 és a 47. GRE protokoll engedélyezett legyen a PPTP VPN kapcsolathoz.
- Windows-felhasználók számára nyissa meg a VPN-tulajdonságokat, kattintson a Biztonság fülre, és módosítsa a VPN típusát a PPTP-re (Point to Point Tunneling Protocol)
2. VPN hibakódok 609, 633
Hiba leírása:
- 609: Megadott egy nem létező eszköztípus.
- 633: A modem vagy más csatlakozó eszköz már használatban van, vagy nincs megfelelően konfigurálva.
Lehetséges ok: Ez még egyike a leggyakoribb VPN-hibáknak. Ez a probléma jellemzően akkor fordul elő, ha az összekapcsolt VPN-eszköz (vagyis a miniport) nincs megfelelően konfigurálva, és akkor is, ha a VPN-kapcsolat által használt TCP-portot már egy másik program használja.
A miniport típusának megerősítése netcfg.exe -q
- PPTP alagút: MS_PPTP
- L2TP alagút: MS_L2TP
- VPN újracsatlakozás (IKEv2) alagút: MS_AGILEVPN
- SSTP alagút: MS_SSTP
Lehetséges megoldás:
- Az ilyen típusú közös VPN-hibák lehetséges megoldása egy beépített diagnosztika, amely javításokat biztosít a Windows rendszerben. Ez a helyben létrehozott VPN-kapcsolatok "hiányzó miniport" problémájára szolgál. A VPN-kapcsolat Hiba oldalán megjelenő "Diagnosztika" gombra kattintva megjelenik egy "javítás" opció, amely megpróbálja automatikusan kiküszöbölni a problémát, feltéve, hogy a hiba hiányzik.
- Stop és Start, Remote Access Connection Manager (rasman) szolgáltatás.
- Egyszerűen indítsa újra a rendszert, majd csatlakozzon a VPN-hez.
3. VPN hibakód 0x80072746
Hiba leírása: Ez az egyik gyakori VPN hiba, ha a meglévő kapcsolatot a távoli gép kényszeresen bezárja.
Lehetséges ok: Ez a hiba akkor jelentkezik, ha a HTTPS-hez kötődő kiszolgálógép-tanúsítvány nem történik meg a VPN-kiszolgálón, vagy a kiszolgálógép-tanúsítvány nincs telepítve a VPN-kiszolgálóra.
Lehetséges megoldás:
- A probléma megoldásához fel kell venni a kapcsolatot a VPN-kiszolgáló rendszergazdájával. Ez annak ellenőrzésére szolgál, hogy a vonatkozó gépi tanúsítvány telepítve van-e a VPN-kiszolgálón.
- Ha helyesen van telepítve, ellenőrizze a HTTPS-összerendelést a VPN-kiszolgáló parancssorában a következő parancs futtatásával: " Netsh http show ssl"
4. VPN hibakód 809
Hiba üzenet: A számítógép és a VPN-kiszolgáló közötti hálózati kapcsolat nem hozható létre, mert a távoli kiszolgáló nem válaszol.
Lehetséges megoldás: Engedélyezze a portot (ahogy fent említettük) a tűzfalon / útválasztón. Ha ez nem lehetséges, telepítse az SSTP alapú VPN-alagutat mind a VPN-kiszolgálón, mind a VPN-ügyfélen - amely lehetővé teszi a VPN-kapcsolatot a tűzfalak, a webproxy és a NAT számára.
5. VPN hibakód 13801
Hiba leírása: Habár alkalmi hibának tűnik, a 13801 az egyik leggyakoribb VPN hiba, amellyel a felhasználók szembesülnek. Ez a hiba akkor fordul elő, ha az IKE hitelesítési hitelesítő adatok elfogadhatatlanok.
Lehetséges okok: Ez a hiba általában a következő esetek valamelyikében fordul elő:
- Az IKEv2 érvényesítésre a RAS kiszolgálón használt gépi tanúsítvány nem rendelkezik "szerver hitelesítéssel", mint EKU (Enhanced Key Usage).
- A gépi tanúsítvány a RAS szerveren lejárt.
- A RAS-kiszolgáló tanúsítványának érvényesítésére szolgáló gyökértanúsítvány nem található az ügyfélen.
- A kliensen megadott VPN-kiszolgálónév nem egyezik a kiszolgálói tanúsítvány subjectName-jével.
Lehetséges megoldás: Sajnos ez a probléma önmagában nem tudja megoldani. A fenti probléma ellenőrzéséhez és javításához fel kell venni a kapcsolatot a VPN-kiszolgáló rendszergazdájával. Ha többet szeretne tudni erről a hibáról, olvassa el az Útválasztás és távelérés blogot.
6. VPN hibakód 691
Hiba leírása: Néhány közös VPN-hiba olyan megoldást tartalmaz, amelyet még végrehajtani is tud. A 691 hibakód egy ilyen megoldható közös VPN hiba. A hiba akkor fordul elő, ha a távoli kapcsolatot elutasították, mert a megadott felhasználói név és jelszó kombinációja nem kerül felismerésre, vagy a kiválasztott hitelesítési protokoll nem engedélyezett a távoli hozzáférési kiszolgálón.
Lehetséges ok: Ez a hiba akkor adható meg, ha a hitelesítési fázis hibás hitelesítő adatok miatt eltűnik.
Lehetséges megoldás:
- Győződjön meg róla, hogy helyes felhasználónevet és jelszót ír be.
- Győződjön meg róla, hogy a "Caps Lock" nincs bekapcsolva a hitelesítő adatok beírásakor.
- Győződjön meg róla, hogy az ügyfélen kiválasztott hitelesítési protokoll engedélyezett a kiszolgálón.
7. VPN hibakód 0x800704C9
Lehetséges ok: Ez az egyik gyakori VPN hiba, és akkor jelentkezik, ha nincsenek SSTP portok a kiszolgálón.
Lehetséges megoldás: Szerencsére a hibát hiba nélkül megoldhatja. Először ellenőrizze, hogy a RAS-kiszolgálónak elegendő portja van-e a távoli eléréshez. Ehhez kövesse az alábbi lépéseket:
- Indítsa el az Útválasztás és távelérés MMC beépülő modult.
- Bontsa ki a kiszolgálót, kattintson jobb gombbal a Portok elemre, majd kattintson a Tulajdonságok parancsra.
- A Név listában kattintson a WAN Miniport (SSTP) elemre, majd válassza a Configure (Konfigurálás) parancsot.
- Módosítsa a maximális portok listájában megjelenő számot az igényeinek megfelelően, majd kattintson az OK gombra.
Jegyzet: Alapértelmezés szerint 128 port áll rendelkezésre ehhez az eszközhöz.
A Port tulajdonságai párbeszédpanelen kattintson az OK gombra.
8. VPN hibakód 789
Hiba üzenet: Az L2TP kapcsolódási kísérlet sikertelen volt, mert a biztonsági réteg feldolgozási hibát észlelt a távoli számítógépen folytatott kezdeti tárgyalások során.
Lehetséges megoldás: Ez egy generikus hiba, amelyet akkor dobunk le, amikor az IPSec tárgyalás sikertelen L2TP / IPSec kapcsolatok esetén. Tehát győződjön meg róla, hogy a helyes tanúsítványt mind az ügyfél, mind a szerver oldalán használják - további részletekért olvassa el ezt a blogot. A Pre Shared Key (PSK) használata esetén győződjön meg róla, hogy ugyanaz a PSK van beállítva az ügyfélen és a VPN szerver gépen.
E gyakori VPN-hibák mellett számos más VPN-hiba is felmerülhet. Az egyéb VPN-hibák, lehetséges okuk és lehetséges megoldásuk megtekintéséhez látogasson el TechNet. Ez a bejegyzés segít a 732, 734, 812, 806, 835, 766, 13806, 0x80070040, 0x800B0101, 0x800B0109, 0x800B010F, 0x80092013, 0x800704D4 és 0x80072746 VPN hibakódokkal.