Eu tenho uma configuração do Windows 2012 R2 Standard Server com uma VPN SSTP que está funcionando na maior parte. Eu consegui me conectar a essa VPN de um computador externo e usar tudo corretamente.
Oproblemaocorrequandooservidorpáradeescutarnaporta443,comovistoabaixo:
EupenseiqueseriacapazdeapenasreiniciaroRRASecomeçaraescutarnovamentenaporta443:
Masparecequenãofunciona.Tudoéreiniciadocorretamente,masnãoretomaaescutanaporta443.AquiestáuminstantâneoRunning
dosserviçosrelevantesparaoacessoVPN/Remoto.
Oaspectoumpoucoengraçadodissoéqueatualmentesouremota,poisestouescrevendoissoetivequerecorreraousodaÁreadeTrabalhoRemotaparadiagnosticaresseproblema,eseeuacabarnãosendocapazdedescobrirTeráquereiniciaroservidorparaqueelecomeceaescutarnovamentenaporta443.Obviamente,nãoquerofazerisso,poisinterrompeoescritórioetambéméumamáidéia.
Encontreiasseguintesentradasdologdeeventosquepareciamrelevantesparaesseproblema,masnãotenhocerteza.Existemalgunsdestesdois.
ID:36888
Severity:Error
Source:Schannel
Log:System
Afatalalertwasgeneratedandsenttotheremoteendpoint.Thismayresultinterminationoftheconnection.TheTLSprotocoldefinedfatalerrorcodeis10.TheWindowsSChannelerrorstateis1203.
e
ID:8016
Severity:Warning
Source:Microsoft-Windows-DNSClientEvents
Log:System
Thesystemfailedtoregisterhost(AorAAAA)resourcerecords(RRs)fornetworkadapterwithsettings:
AdapterName:{B34E76CF...}HostName:<NAME>PrimaryDomainSuffix:<DOMAIN>DNSserverlist:::1,192.168.0.1Sentupdatetoserver:<?>IPAddress(es):192.168.0.166
ThereasonthesystemcouldnotregistertheseRRswasbecausetheDNSserverfailedtheupdaterequest.ThemostlikelycauseofthisisthattheauthoritativeDNSserverrequiredtoprocessthisupdaterequesthasalockinplaceonthezone,probablybecauseazonetransferisinprogress.
YoucanmanuallyretryDNSregistrationofthenetworkadapteranditssettingsbytypingipconfig/registerdns
atthecommandprompt.Ifproblemsstillpersist,contactyourDNSserverornetworksystemsadministrator.
EucompreiumcertificadoComodoparaomeudomínioVPN,queévinculadoquandoeuvouparaaspropriedadesdoservidorRRAS:
EutambémnavegueiparaachavederegistroHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters
epossoverqueoshashesSHAparecemcorresponderaomeucertificadovinculado:
Estou tentando descobrir:
- Por que o servidor parece parar arbitrariamente de escutar a porta 443 (para que eu possa impedi-lo) e ...
- Como faço para o servidor começar a escutar novamente na porta 443 sem uma reinicialização do servidor?
Espero ter incluído informações suficientes, se estiver faltando alguma coisa, me avise. Tenha em mente que tudo na minha configuração funciona se o servidor estiver escutando na porta 443. É por isso que estou bastante confuso sobre o que está acontecendo.
Editar # 1 @ 2017-07-21 10:13 PM UTC
Algumas investigações adicionais mostraram que o serviço responsável por escutar na porta 443 ( SstpSvc
) está em execução quando estou enfrentando os problemas descritos acima. Reiniciar não resolve os problemas. Eu não estou vendo nenhum erro no Event Viewer para este serviço ao reiniciar.