Jos et saa yhteyttä L2TP/IPsec VPN -palvelimeesi Windows 10:stä, jatka lukemista alla ratkaistaksesi ongelma.
VPN-yhteysvirheet voivat johtua useista syistä, mutta yleensä ne johtuvat vääristä asetuksista VPN-yhteydestä (esim. väärä palvelimen nimi/osoite, todennusmenetelmä, käyttäjätunnus tai Salasana). Joten ensimmäinen askel VPN-yhteysongelmien vianmääritykseen on varmistaa, että kaikki VPN-asetukset ovat oikein.
Tämä opetusohjelma sisältää ohjeet seuraavien virheiden ratkaisemiseksi, kun yrität muodostaa yhteyden L2TP/IPsec VPN -palvelimeen Windows 10:ssä tai Windows Server 2012/2016:ssa:
- Verkkoyhteyttä tietokoneesi ja VPN-palvelimen välille ei voitu muodostaa, koska etäpalvelin ei vastaa. Tämä voi johtua siitä, että yhtä tietokoneen ja etäpalvelimen välistä verkkolaitetta (esim. palomuurit, NAT, reitittimet jne.) ei ole määritetty sallimaan VPN-yhteyksiä. Ota yhteyttä järjestelmänvalvojaasi tai palveluntarjoajaasi selvittääksesi, mikä laite saattaa aiheuttaa ongelman.

L2TP-yhteysyritys epäonnistui, koska suojauskerros havaitsi käsittelyvirheen etätietokoneen kanssa käytyjen neuvottelujen aikana.

KORJAUS: VPN: ään ei saada yhteyttä. L2TP-yhteyttä tietokoneesi ja VPN-palvelimen välille ei voitu muodostaa Windows 10:ssä.
Ennen kuin jatkat alla olevien ohjeiden mukaan, suorita seuraavat toimet:
1. Varmista, että vaaditut L2TP/IPsec-portit on otettu käyttöön VPN-palvelimen puolella.
Kirjaudu reitittimeen VPN-palvelimen puolella ja välitä seuraava UDP portit VPN-palvelimen IP-osoitteeseen: 1701, 50, 500 & 4500
2. Yhdistä VPN-verkkoon toisen laitteen tai verkon kautta.
Yritä muodostaa yhteys L2TP VPN: ään toisesta laitteesta (esim. matkapuhelimesta) tai verkosta (esim. matkapuhelimesi puhelinverkosta).
3. Poista VPN-yhteys ja luo se uudelleen.
Joskus VPN-yhteysongelmat ratkeavat VPN-yhteyden poistamisen ja uudelleen lisäämisen jälkeen.
Jos et edelleenkään pysty muodostamaan yhteyttä l2tp/IPsec VPN -palvelimeen Windows 10 -tietokoneeltasi yllä olevien vaiheiden jälkeen, tee seuraavat muutokset rekisteriin ja VPN-yhteyteen.
VAIHE 1. SALLI L2TP-YHTEYDET NAT: N TAKAAN.
Oletusarvon mukaan Windows ei tue L2TP/IPsec-yhteyksiä, jos tietokone tai VPN-palvelin sijaitsee NAT: n takana. Voit ohittaa tämän ongelman muokkaamalla rekisteriä seuraavasti:
1. Avata Rekisterieditori. Tehdä se:
1. Paina samanaikaisesti Voittaa
+ R näppäimiä avataksesi suorituskomentoruudun.
2. Tyyppi regedit ja paina Tulla sisään avataksesi Rekisterieditorin.

2. Siirry vasemmassa ruudussa tähän näppäimeen:
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sevices\PolicyAgent
3. Napsauta hiiren kakkospainikkeella tyhjää kohtaa oikeanpuoleisessa ruudussa ja valitse Uusi –> DWORD (32-bittinen) arvo.

4. Uudelle avaimen nimityypille: AssumeUDPEcapsulationContextOnSendRule ja paina Tulla sisään.
* Merkintä: Arvo tulee syöttää yllä olevan kuvan mukaisesti ilman välilyöntiä lopussa.
5. Kaksoisnapsauta osoitteessa AssumeUDPEcapsulationContextOnSendRule arvon tyyppi 2 kohdassa Arvotiedot ja napsauta OK.

6.kiinni Rekisterieditori ja käynnistä uudelleen kone.
Vaihe 2 Muokkaa VPN-yhteyden suojausasetuksia.
1. Rhiiren oikealla napsautuksella osoitteessa Verkko -kuvaketta tehtäväpalkissa ja valitse Avaa Verkko- ja Internet-asetukset.
* Merkintä: Vaihtoehtoisesti mene osoitteeseen alkaa > asetukset
klikkaus Verkko ja Internet.

2. Valitse Ethernet vasemmalla ja napsauta sitten Muuta sovittimen asetuksia oikealla.

3. Oikealla painikkeella VPN-yhteydessä ja valitse Ominaisuudet.

4a. klo Vaihtoehdot välilehti, napsauta PPP-asetukset.

4b. Tarkistaa Ota LCP-laajennukset käyttöön ja napsauta OK.

4c. klo Turvallisuus -välilehti, tarkista seuraavat ja napsauta OK.
- Salli nämä protokollat
- Challenge Handshake Authentication Protocol (CHAP)
- Microsoft CHAP -versio 2 (MS-SHAP v2)

5. Yritä muodostaa yhteys VPN: ään. Yhteys pitäisi nyt muodostaa ilman ongelmia. *
LISÄAPUA: Jos ongelma jatkuu yllä olevien vaiheiden suorittamisen jälkeen, kokeile seuraavaa:
1. Tarkista, että seuraavat palvelut ovat käytössä (käynnistystyyppi: Automaattinen)
- IKE- ja AuthIP IPsec -avainmoduulit
- IPsec Policy Agent
2.Jos käytät kolmannen osapuolen palomuuriohjelmaa, yritä poistaa se käytöstä tai poistaa se kokonaan ennen yhteyden muodostamista VPN-verkkoon.
3. Yrittää nollaa the Windowsin palomuuri oletusasetukset. Voit tehdä sen siirtymällä kohtaan Ohjauspaneeli > Windows Defenderin palomuuri ja napsauta Palauttaa oletukset.

4.Poistaa ja luoda uudelleen VPN-yhteys.
5.Käynnistä uudelleen reititin VPN: n palvelinpuolella.
Se siitä! Kerro minulle, jos tämä opas on auttanut sinua jättämällä kommenttisi kokemuksestasi. Tykkää tästä oppaasta ja jaa se auttaaksesi muita.