Máy khách SSTP ngắt kết nối ngay sau khi kết nối thành công với VPN


8

Tôi xác thực thành công và kết nối với SSTP VPN (trên windows 2008) từ máy tính windows 7 của tôi, nhưng vì một số lý do, kết nối bị ngắt kết nối khoảng 1-2 giây sau khi được thiết lập.

Tôi đã làm như sau:

  • Xác định SSTP VPN trên máy chủ windows 2008 của tôi.
  • Xác định máy giống như CA.
  • Cấp giấy chứng nhận cần thiết và xuất bản chúng trên máy khách.
  • Tôi hiện đang thử nghiệm VPN này trong mạng LAN của mình để tất cả các cổng cần thiết được mở.

Dưới đây là các mục nhật ký sự kiện khi cố gắng kết nối:

Nhật ký lỗi (Máy khách):

Người dùng HOME \ Người dùng đã quay số kết nối có tên Home VPN đã chấm dứt. Mã lý do được trả về khi chấm dứt là 829.

Nhật ký lỗi (Máy chủ-VPN):

Người dùng HOME \ Người dùng được kết nối trên cổng VPN0-0 vào ngày 27/07/2012 lúc 1:57 sáng và ngắt kết nối vào 27/07/2012 lúc 1:57 AM. Người dùng đã hoạt động trong 0 phút 0 giây. 312 byte đã được gửi và 4528 byte đã được nhận. Lý do ngắt kết nối là yêu cầu của người dùng.

Vấn đề sẽ là gì? Làm thế nào tôi có thể giải quyết hoặc gỡ lỗi nó?

CẬP NHẬT : Tôi đã tìm thấy thông báo nhật ký sự kiện (Nhật ký = Hệ thống, Nguồn = RasSstp) trên máy tính Windows 7 đang cố gắng kết nối với VPN:

Kết nối VPN dựa trên SSTP đến máy chủ truy cập từ xa đã bị chấm dứt do lỗi kiểm tra bảo mật. Cài đặt bảo mật trên máy chủ truy cập từ xa không khớp với cài đặt trên máy tính này. Liên hệ với quản trị viên hệ thống của máy chủ truy cập từ xa và chuyển tiếp các thông tin sau:

Chứng chỉ SHA1 Hash: 065D681 ... 520375552F

Chứng chỉ SHA256 Hash: 18DED363 ... EEEE28CFD00

Câu trả lời:


6

Cuối cùng, tôi đã tìm thấy trợ giúp cho vấn đề này tại đây: http://support.microsoft.com/kb/947026 ( Sao lưu Lưu trữ Internet ).

Tôi đã đủ may mắn để phù hợp với "Kịch bản 4".


2
Điều này làm việc cho tôi! Một số sửa chữa về giải pháp cho Scenerio 4. trong netsh http add sslcert ipport=[::]:443lệnh, bạn thực sự sử dụng hàm băm SHA1 từ lỗi nhật ký sự kiện của khách hàng, không phải SHA256. Nhưng trước đó, bạn cần xóa liên kết vớinetsh http delete sslcert ipport=[::]:443
Bret Fisher

1
Cảm ơn, làm việc cho tôi quá! Để thêm: thông tin trong liên kết đã giúp xác định vấn đề, nhưng tôi đã giải quyết nó mà không cần đăng ký hoặc dòng lệnh. Trên máy chủ VPN / IIS, đã mở Quản lý máy chủ, Định tuyến và RRAS, Thuộc tính, Bảo mật tab và ở dưới cùng ràng buộc chứng chỉ SSL, chỉ cần chọn chứng chỉ tương tự như IIS đang sử dụng. Nó thậm chí còn thông báo cho tôi về sự không phù hợp của SHA khi lần đầu tiên tôi chọn nhầm một thứ không tương thích từ danh sách.
M-Peror

1

Kết nối VPN dựa trên SSTP đến máy chủ truy cập từ xa đã bị chấm dứt do lỗi kiểm tra bảo mật sha1 và sha256 là hai thuật toán khác nhau với các khóa khác nhau.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.