Il client SSTP si disconnette poco dopo aver effettuato correttamente la connessione alla VPN


8

Sto eseguendo correttamente l'autenticazione e la connessione a una VPN SSTP (su Windows 2008) dal mio computer Windows 7, ma per qualche ragione, la connessione viene disconnessa circa 1-2 secondi dopo che è stata stabilita.

Ho fatto quanto segue:

  • Definita una VPN SSTP sul mio Windows Server 2008.
  • Definita la stessa macchina di CA.
  • Emesso i certificati necessari e li ha pubblicati sul client.
  • Attualmente sto testando questa VPN all'interno della mia LAN in modo da aprire tutte le porte necessarie.

Ecco le voci del registro eventi quando si tenta di connettersi:

Registro errori (client):

L'utente HOME \ Utente ha effettuato una connessione denominata Home VPN che è terminata. Il codice motivo restituito al termine è 829.

Registro errori (Server-VPN):

L'utente HOME \ Utente connesso sulla porta VPN0-0 il 27/07/2012 alle 1:57 e disconnesso il 27/07/2012 alle 1:57. L'utente è stato attivo per 0 minuti 0 secondi. Sono stati inviati 312 byte e sono stati ricevuti 4528 byte. Il motivo della disconnessione era la richiesta dell'utente.

Quale sarebbe il problema? Come posso risolverlo o eseguirne il debug?

AGGIORNAMENTO : Ho trovato un messaggio del registro eventi (Log = System, Source = RasSstp) sul computer Windows 7 che tenta di connettersi alla VPN:

La connessione VPN basata su SSTP al server di accesso remoto è stata interrotta a causa di un errore del controllo di sicurezza. Le impostazioni di sicurezza sul server di accesso remoto non corrispondono alle impostazioni su questo computer. Contattare l'amministratore di sistema del server di accesso remoto e inoltrare le seguenti informazioni:

Hash certificato SHA1: 065D681 ... 520375552F

Hash certificato SHA256: 18DED363 ... EEEE28CFD00

Risposte:


6

Alla fine ho trovato aiuto per questo problema qui: http://support.microsoft.com/kb/947026 ( backup di Internet Archive ).

Ho avuto la fortuna di entrare nello "Scenario 4".


2
Questo ha funzionato per me! alcune correzioni sulla soluzione per Scenerio 4. nel netsh http add sslcert ipport=[::]:443comando, in realtà si utilizza l'hash SHA1 dall'errore del registro eventi dei client, non SHA256. Ma prima, è necessario eliminare l'associazione connetsh http delete sslcert ipport=[::]:443
Bret Fisher

1
Grazie, ha funzionato anche per me! Per aggiungere: le informazioni nel collegamento hanno aiutato a individuare il problema, ma l'ho risolto senza il registro o la riga di comando. Sul server VPN / IIS, ha aperto Gestione server, Routing e RRAS, Proprietà, Sicurezza scheda e in fondo l'associazione del certificato SSL, ha appena selezionato lo stesso certificato utilizzato da IIS. Mi ha persino notificato la mancata corrispondenza SHA quando ho erroneamente selezionato uno incompatibile dall'elenco.
M-Peror,

1

La connessione VPN basata su SSTP al server di accesso remoto è stata interrotta a causa di un errore del controllo di sicurezza sha1 e sha256 sono due algoritmi diversi con chiavi diverse.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.