Sto eseguendo correttamente l'autenticazione e la connessione a una VPN SSTP (su Windows 2008) dal mio computer Windows 7, ma per qualche ragione, la connessione viene disconnessa circa 1-2 secondi dopo che è stata stabilita.
Ho fatto quanto segue:
- Definita una VPN SSTP sul mio Windows Server 2008.
- Definita la stessa macchina di CA.
- Emesso i certificati necessari e li ha pubblicati sul client.
- Attualmente sto testando questa VPN all'interno della mia LAN in modo da aprire tutte le porte necessarie.
Ecco le voci del registro eventi quando si tenta di connettersi:
Registro errori (client):
L'utente HOME \ Utente ha effettuato una connessione denominata Home VPN che è terminata. Il codice motivo restituito al termine è 829.
Registro errori (Server-VPN):
L'utente HOME \ Utente connesso sulla porta VPN0-0 il 27/07/2012 alle 1:57 e disconnesso il 27/07/2012 alle 1:57. L'utente è stato attivo per 0 minuti 0 secondi. Sono stati inviati 312 byte e sono stati ricevuti 4528 byte. Il motivo della disconnessione era la richiesta dell'utente.
Quale sarebbe il problema? Come posso risolverlo o eseguirne il debug?
AGGIORNAMENTO : Ho trovato un messaggio del registro eventi (Log = System, Source = RasSstp) sul computer Windows 7 che tenta di connettersi alla VPN:
La connessione VPN basata su SSTP al server di accesso remoto è stata interrotta a causa di un errore del controllo di sicurezza. Le impostazioni di sicurezza sul server di accesso remoto non corrispondono alle impostazioni su questo computer. Contattare l'amministratore di sistema del server di accesso remoto e inoltrare le seguenti informazioni:
Hash certificato SHA1: 065D681 ... 520375552F
Hash certificato SHA256: 18DED363 ... EEEE28CFD00
netsh http add sslcert ipport=[::]:443
comando, in realtà si utilizza l'hash SHA1 dall'errore del registro eventi dei client, non SHA256. Ma prima, è necessario eliminare l'associazione connetsh http delete sslcert ipport=[::]:443