Windows 10 Autenticação VPN L2TP / IPsec

1

Estou tentando configurar um IPsec Ikev1 de VPN Remota de um cliente VPN interno do Windows 10 para um Cisco 5505, usando um runnel L2TP / IPsec com uma chave Pré-compartilhada e xAuth. Depois de um pouco de dificuldade, consigo concluir a Fase 1 e a Fase 2 do IPsec. Mas ainda tenho esse erro no lado do Windows ao tentar se conectar:

The remote connection was denied because the user name and password combination you provided is not recognized, or the selected authentication protocol is not permitted on the remote access server”.

No lado do Windows, eu tenho em "Protocolos permitidos" verificados tanto o Chap quanto o MS-Chap v2. No Cisco ASA, eu permiti o MS-Chap v2 no DefaultRAGroup, e o depurador Cisco VPN não me mostra qualquer erro específico sobre isso.

postará partes da configuração em execução, se necessário, mas tenho a sensação de que o problema é do lado do Windows.

Alguém conseguiu o que estou tentando fazer aqui? Ou conheço alguns detalhes sobre os métodos de autenticação do Cliente VPN interno do Windows que eu não tenho?

EDITAR

Adicionada uma captura de tela de algumas mensagens de depuração da VPN. Observe a mensagem "PHASE 2 COMPLETE" em azul e, em seguida, o cliente envia uma mensagem de encerramento. Observe também "Negociação de segurança completa para o usuário (). Deve haver um usuário indicado lá ..

    
por Andreas 08.11.2016 / 22:33

2 respostas

0

Este é frequentemente o caso quando a combinação AAA-Server e PPP está errada. Apenas estas combinações são suportadas:

LOCAL    : PAP, MSCHAPv1, MSCHAPv2
RADIUS   : PAP, CHAP, MSCHAPv1, MSCHAPv2, EAP-Proxy
TACACS+  : PAP, CHAP, MSCHAPv1
LDAP     : PAP
NT       : PAP
Kerberos : PAP

Veja esta referência . Você precisa selecioná-lo apropriadamente no perfil de conexão (avançado- > PPP).

    
por 13.11.2016 / 00:31
0

Se você estiver usando autenticação local e MS-CHAP, precisará codificar os hashes de senha usando unicode e MD4. Você faz isso adicionando a palavra-chave msschap (ou em algumas versões, a nt-encrypted) assim:

username test password cisco mschap
username test2 password cisco2 nt-encrypted

Então você poderá autenticar com sucesso.

    
por 30.06.2018 / 16:29