解決win10系統(tǒng) L2TP連接嘗試失敗:ERROR因為安全層在初始化與遠(yuǎn)程計算機的協(xié)商時遇到了一個處理錯誤

錯誤描述:當(dāng)連接VPN是回傳錯誤為“ L2TP連接嘗試失敗垮兑,因為安全層在初始化與遠(yuǎn)程計算機的協(xié)商時遇到了一個處理錯誤”

操作系統(tǒng):win10家庭版

VPN設(shè)置

常規(guī)選項:配置了需要連接目標(biāo)server的IP地址。

安全選項:VPN類型如下圖所示

網(wǎng)絡(luò)選項:在ipv4屬性中配置如下:

高級選項IP設(shè)置中取消了“在遠(yuǎn)程網(wǎng)絡(luò)上使用默認(rèn)網(wǎng)關(guān)”然后鏈接時報錯雀哨。因為不了解VPN服務(wù)器的配置而且其他win7的系統(tǒng)能鏈接VPN私爷,所以只能盡可能排查win10自己系統(tǒng)的問題。注意win10家庭版是沒有本地安全組策略的捌浩,所以要么加域推送組策略否則沒有太好的辦法做策略工秩。

在這里我們想查看服務(wù)是否啟動宏榕,在這里查看到服務(wù)是沒有開啟的侵佃,這樣我們手動觸發(fā)一下。

但是發(fā)現(xiàn)還是不行抚芦。這個時候為什么不問問神奇的MSDN呢迈螟?(博主還是推薦遇windows的問題多去MSDN查詢結(jié)果)。

這里我在MSDN中找到了一個答案褥民,在下面附上鏈接:

https://support.microsoft.com/zh-cn/kb/929856

文中說明如果發(fā)生了這種情況大多數(shù)的原因發(fā)生在Windows客戶端計算機使用的加密級別與VPN服務(wù)器所使用的加密級別不匹配洗搂。例如,客戶端計算機使用40位或56位RC4加密算法耘拇,并且VPN服務(wù)器僅支持128位RC4加密算法惫叛,將出現(xiàn)此問題。

針對客戶端給出的解決辦法就是添加了一條注冊表記錄嘉涌。

添加客戶端計算機上使用的 AllowL2TPWeakCrypto 注冊表項來更改加密設(shè)置路由和遠(yuǎn)程訪問服務(wù)。

1. 創(chuàng)建 AllowL2TPWeakCrypto 注冊表項扔役,并將其設(shè)置為 1 的值词身。

1. 單擊開始番枚,單擊運行,鍵入regedit深啤,然后單擊確定? ? ? ??

2. 在注冊表編輯器中路星,找到并單擊以下注冊表子項︰HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters

3. 在編輯菜單上诱桂,指向新建呈昔,然后單擊DWORD 值。? ? ? ??

4. 鍵入AllowL2TPWeakCrypto肝劲,然后按 enter 鍵郭宝。? ? ? ??

5. 在編輯菜單上,單擊修改粘室。? ? ? ??

6. 在數(shù)值數(shù)據(jù)框中,鍵入1鹿榜,然后單擊確定锦爵。? ? ? ??

7. 在文件菜單上,單擊退出以退出注冊表編輯器怀薛。

2. 重新啟動"路由和遠(yuǎn)程訪問"服務(wù)和遠(yuǎn)程訪問連接管理器服務(wù)迷郑。若要執(zhí)行此操作,請按照下列步驟操作:

1. 單擊開始嗡害,右鍵單擊我的電腦,然后單擊管理十电。

2. 展開服務(wù)和應(yīng)用程序叹螟,然后單擊服務(wù)。

3. 路由和遠(yuǎn)程訪問畏线,請用鼠標(biāo)右鍵單擊良价,然后單擊停止蒿叠。

4. 遠(yuǎn)程訪問連接管理器中蚣常,用鼠標(biāo)右鍵單擊,然后單擊停止魂务。

5. 遠(yuǎn)程訪問連接管理器中泌射,用鼠標(biāo)右鍵單擊,然后單擊開始熔酷。

6. 路由和遠(yuǎn)程訪問,請用鼠標(biāo)右鍵單擊拒秘,然后單擊開始。

請注意出于安全角度考慮押蚤,請在做修改注冊表的1操作是將注冊表先導(dǎo)出備份一個羹应。以下是我未作修改注冊表的原值:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters]

"AllowL2TPWeakCrypto"=dword:00000000

"AllowPPTPWeakCrypto"=dword:00000000

"KeepRasConnections"=dword:00000000

"Medias"=hex(7):72,00,61,00,73,00,74,00,61,00,70,00,69,00,00,00,00,00

"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\

? 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\

? 72,00,61,00,73,00,6d,00,61,00,6e,00,73,00,2e,00,64,00,6c,00,6c,00,00,00

"ServiceDllUnloadOnStop"=dword:00000001

"MiniportsInstalled"=dword:0000ffff

(ps: AllowL2TPWeakCrypto )

或者更改參照給的另外一個方法:

方法 2︰ 更改在 VPN 客戶端計算機上的加密設(shè)置

更改加密在客戶端計算機的 VPN 連接中要使用的設(shè)置最大強度加密园匹。執(zhí)行此操作后,三重數(shù)據(jù)加密標(biāo)準(zhǔn) (3DES) 加密用于建立 VPN 連接裸违。若要更改客戶端計算機的 VPN 連接的加密設(shè)置,請執(zhí)行以下步驟︰

1. 單擊開始枪汪,單擊運行怔昨,請在打開框中,鍵入ncpa.cpl 岸啡,然后單擊確定赫编。

2. VPN 連接中,用鼠標(biāo)右鍵單擊擂送,然后單擊屬性。

3. 單擊安全選項卡搬味,單擊高級 (自定義設(shè)置)蟀拷,然后單擊設(shè)置。

4. 在數(shù)據(jù)加密框中悦析,單擊最大強度的加密 (如果服務(wù)器拒絕將斷開連接)此衅,然后單擊確定兩次。

重啟之后可以再次嘗試撥入VPN骑歹。一般情況下因該能夠解決了墨微,但是博主臉黑還是不行,那沒辦了翘县,繼續(xù)改注冊表。

1.定位注冊表HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters

2. 在“編輯”菜單上羡宙,單擊“新建”->“DWORD值”

3. 在“名稱”框中掐隐,鍵入“ProhibitIpSec”

4. 在“數(shù)值數(shù)據(jù)”框中,鍵入“1”匿刮,然后單擊“確定”

(ps: “ProhibitIpSec”=dword:00000000 ;使用RAS的L2TP功能[1=關(guān)閉])

這里附帶貼上兩個微軟msdn使用netdiag和Ipsecmon工具排L2TP/IPSec的排錯方法

https://support.microsoft.com/zh-cn/kb/259335

https://support.microsoft.com/zh-cn/kb/248750

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末熟丸,一起剝皮案震驚了整個濱河市伪节,隨后出現(xiàn)的幾起案子绩鸣,更是在濱河造成了極大的恐慌纱兑,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件捡多,死亡現(xiàn)場離奇詭異垒手,居然都是意外死亡倒信,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進店門唆迁,熙熙樓的掌柜王于貴愁眉苦臉地迎上來竞穷,“玉大人,你說我怎么就攤上這事瘾带】凑” “怎么了?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵于颖,是天一觀的道長嚷兔。 經(jīng)常有香客問我,道長同衣,這世上最難降的妖魔是什么壶运? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任,我火速辦了婚禮埠况,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘询枚。我一直安慰自己浙巫,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著丧裁,像睡著了一般。 火紅的嫁衣襯著肌膚如雪二庵。 梳的紋絲不亂的頭發(fā)上缓呛,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天,我揣著相機與錄音因妙,去河邊找鬼票髓。 笑死,一個胖子當(dāng)著我的面吹牛洽沟,可吹牛的內(nèi)容都是我干的裆操。 我是一名探鬼主播,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼棘利,長吁一口氣:“原來是場噩夢啊……” “哼朽缴!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤蜗元,失蹤者是張志新(化名)和其女友劉穎系冗,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體掌敬,經(jīng)...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡奔害,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了芯杀。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片雅潭。...
    茶點故事閱讀 40,505評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖筛圆,靈堂內(nèi)的尸體忽然破棺而出诚欠,到底是詐尸還是另有隱情,我是刑警寧澤轰绵,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布左腔,位于F島的核電站,受9級特大地震影響液样,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜坊秸,卻給世界環(huán)境...
    茶點故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一褒搔、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧星瘾,春花似錦、人聲如沸磕瓷。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽陷舅。三九已至审洞,卻和暖如春待讳,著一層夾襖步出監(jiān)牢的瞬間芒澜,已是汗流浹背创淡。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工琳彩, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人碧浊。 一個月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓瘟仿,卻偏偏與公主長得像,于是被迫代替她去往敵國和親驹止。 傳聞我的和親對象是個殘疾皇子观蜗,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內(nèi)容