VPN preso na verificação de nome de usuário e senha

4

Estou criando uma nova máquina e tudo está funcionando corretamente, exceto que não consigo fazer logon na minha VPN. Ele trava na etapa "Verificando o nome de usuário e senha ..." e retorna após 30 segundos, alegando o Erro 721.

Eu tenho outra máquina ao lado desta com a conexão VPN configurada exatamente da mesma forma, conectando-se bem na mesma rede wifi, por isso estou convencido de que não há problema de servidor ou firewall. A VPN funciona bem. Esta máquina simplesmente não pode se conectar a ela, dadas as credenciais e a configuração corretas.

Alguma sugestão?

    
por user2791 22.09.2009 / 20:21

5 respostas

2

Eu tive exatamente o mesmo problema, até que acabei de excluir e recriou a conexão. Eu esperava descobrir qual poderia ser a razão disso aqui e encontrei sua pergunta.

    
por 26.09.2009 / 08:38
2

Supondo que este seja um cliente do Windows XP SP2 ou posterior:

Se o servidor usar NAT, consulte o KB 885407 da Microsoft, "O comportamento padrão da passagem NAT IPsec (NAT- T) é alterado no Windows XP Service Pack 2 ".

De acordo com Wikipedia :

NAT traversal and IPsec

In order for IPsec to work through a NAT, the following protocols need to be allowed on the firewall:

  • Internet Key Exchange (IKE) - User Datagram Protocol (UDP) port 500
  • Encapsulating Security Payload (ESP) - IP protocol number 50

or, in case of NAT-T:

  • IPsec NAT-T - UDP port 4500

Often this is accomplished on home routers by enabling "IPsec Passthrough".

The default behavior of Windows XP SP2 was changed to no longer have NAT-T enabled by default, because of a rare and controversial security issue. This prevents most home users from using IPsec without making adjustments to their computer configuration.

Não está claro para mim se as máquinas que foram atualizadas para o XP SP2 também estão sujeitas ao novo padrão. Eu acho que eles são, e se o NAT é realmente usado em sua situação, então eu suponho que a máquina mais antiga está executando 2000 ou anterior? Ou, se as máquinas atualizadas não estiverem sujeitas ao novo padrão, talvez a máquina mais antiga tenha sido instalada com o XP antes do SP2 e, em seguida, atualizado para o XP SP2 ou posterior? (Por favor, forneça alguns detalhes para os leitores posteriores.)

(Os mapeamentos necessários das primeiras linhas da citação da Wikipedia tornam impossível ter vários clientes VPN atrás do mesmo roteador doméstico barato que usa o mapeamento manual de portas . O roteador só pode aplicar esse mapeamento para um dos clientes, mas eu suponho que a maioria dos roteadores domésticos modernos suportará vários clientes hoje em dia.)

    
por 30.09.2009 / 13:09
1

Não tenho certeza se isso é uma opção ou se foi apenas uma coincidência que meu problema de VPN se resolveu de uma maneira diferente.

Mas eu tive um problema com meu laptop um dia parando para me conectar sem nenhuma alteração conhecida no final ou no hardware da rede.

Minha solução foi conectar fisicamente o laptop à rede em que eu estava tentando VPN, depois hiberantes subsequentes e novas reinicializações por meio de uma conexão VPN começaram a funcionar novamente.

    
por 23.09.2009 / 02:30
0

Você pode tentar reinstalar suas miniportas de WAN de VPN de acordo com este artigo da base de conhecimento . Fixou um cenário semelhante para mim esta semana.

    
por 25.10.2009 / 16:13
0

Na porta aberta do servidor VPN, 1723 tcp

    
por 19.03.2012 / 18:35

Tags