PDA

Показать полную графическую версию : server 2012 vpn


newbie_1
06-02-2014, 07:07
Задача у меня настроить VPN, подключаться к серверу с другого пк

делал все как обычно, инструкция http://www.sysads.co.uk/2013/02/setup-windows-server-2012-vpn-part1/

когда пытаюсь с пк из вне, законнектиться через подключение vpn, на сервере в журнале ошибка:
Ошибка IP-безопасности на порте "VPN0-9" из-за ошибки: Не удалось найти сертификат. Подключениям, которые используют этот L2TP-протокол через IPsec, требуется установка на компьютере сертификата компьютера.. Никакие вызовы не будут приниматься на этот порт.
я понимаю что нужно настроить авторизацию, пробовал разные методы проверки подлинности, не получается, стопорится все на проверке имени пользователя и пароля. а в инструкции вообще все страндартно. но так не работает.

Angry Demon
06-02-2014, 07:54
newbie_1, вам именно по L2TP нужно соединяться? Для VPN-подключений на основе L2TP необходима инфраструктура сертификата, которая выпускает сертификаты, использующиеся при проверке подлинности IPSec. Как настраивали клиент?

newbie_1
06-02-2014, 07:57
да нет наверное, с сертификатом как я понял все сложнее, а как убрать проверку по сертификату ? как настроить проще ?
клиент настраивал по разному, подключаться не хочет.
Chap v2. подключаться даже без шифрования.

порты на роутере пробросил, на фаерволе открыл. дело именно в настройках я уверен.

ratibor79
06-02-2014, 11:37
newbie_1
Если не хотите заморачиваться с сертификатами, L2TP можно настроить и по предварительному ключу (Preshared Key). RRAS это позволяет. На клиенте также требуется на вкладке Безопасность выставить тип L2TP IPsec VPN, а в Дополнительных параметрах "Для проверки подлинности использовать предварительный ключ". Но это не есть хорошо, так как ключ храниться в открытом виде.

Как то, так

Angry Demon
06-02-2014, 11:50
клиент настраивал по разному
Очень информативно...

как настроить проще ?
PPTP.




© OSzone.net 2001-2012