- Связанные с EAP ошибки и информационные константы
- Remarks
- Устранение неполадок общих кодов ошибок VPN и решения для Windows 10
- Устранение неполадок с распространенными кодами ошибок VPN
- 1. Код ошибки VPN 800
- 2. Коды ошибок VPN 609, 633
- 3. Код ошибки VPN 0x80072746
- 4. Код ошибки VPN 809
- 5. Код ошибки VPN 13801
- 6. Код ошибки VPN 691
- 7. Код ошибки VPN 0x800704C9
- 8. Код ошибки VPN 789
Связанные с EAP ошибки и информационные константы
Отдельные группы связанных с EAP ошибок и информационных констант, общие для всех технологий API EAPHost.
EAP_E_EAPHOST_FIRST
Определяет границу отчетов об ошибках; любая связанная с EAPHost ошибка будет возникать между EAP_E_EAPHOST_FIRST и EAP_E_EAPHOST_LAST.
EAP_E_EAPHOST_LAST
Определяет границу отчетов об ошибках; любая связанная с EAPHost ошибка будет возникать между EAP_E_EAPHOST_FIRST и EAP_E_EAPHOST_LAST.
EAP_I_EAPHOST_FIRST
Определяет границу информационных отчетов; все связанные с EAPHost информационные события будут выполняться между EAP_I_EAPHOST_FIRST и EAP_I_EAPHOST_LAST.
EAP_I_EAPHOST_LAST
Определяет границу информационных отчетов; все связанные с EAPHost информационные события будут выполняться между EAP_I_EAPHOST_FIRST и EAP_I_EAPHOST_LAST.
EAP_E_CERT_STORE_INACCESSIBLE
Ни средство проверки подлинности, ни одноранговый узел не могут получить доступ к хранилищу сертификатов.
EAP_E_EAPHOST_METHOD_NOT_INSTALLED
Запрошенный метод EAP не установлен.
EAP_E_EAPHOST_THIRDPARTY_METHOD_HOST_RESET
Узел стороннего метода не отвечает и был перезапущен автоматически.
EAP_E_EAPHOST_EAPQEC_INACCESSIBLE
EAPHost не может взаимодействовать с клиентом принудительного применения карантина EAP (QEC) на клиенте с поддержкой защиты доступа к сети (NAP).
EAP_E_EAPHOST_IDENTITY_UNKNOWN
EAPHost возвращает эту ошибку, если аутентификатор завершает проверку подлинности после отправки однорангового удостоверения.
EAP_E_AUTHENTICATION_FAILED
EAPHost возвращает эту ошибку при сбое проверки подлинности.
EAP_I_EAPHOST_EAP_NEGOTIATION_FAILED
EAPHost регистрирует это событие информации, если клиент и сервер не настроены с совместимыми типами EAP.
EAP_E_EAPHOST_METHOD_INVALID_PACKET
Метод EAP получил пакет EAP, который не может быть обработан. Другое имя для EAP_E_EAPHOST_METHOD_INVALID_PACKET — EAP_METHOD_INVALID_PACKET.
EAP_E_EAPHOST_REMOTE_INVALID_PACKET
EAPHost получил пакет, который не может быть обработан. Другое имя для EAP_E_EAPHOST_REMOTE_INVALID_PACKET — EAP_INVALID_PACKET.
EAP_E_EAPHOST_XML_MALFORMED
Сбой проверки схемы конфигурации EAPHost.
EAP_E_METHOD_CONFIG_DOES_NOT_SUPPORT_SSO
Windows 7 или более поздней версии: метод EAP не поддерживает единый вход (SSO) для предоставленной конфигурации.
EAP_E_EAPHOST_METHOD_OPERATION_NOT_SUPPORTED
EAPHost возвращает эту ошибку, если настроенный метод EAP не поддерживает запрошенную операцию (вызов процедуры).
EAP_E_USER_FIRST
Определяет границу отчетов об ошибках; любая ошибка, связанная с пользователем, будет возникать между EAP_E_USER_FIRST и EAP_E_USER_LAST.
EAP_E_USER_LAST
Определяет границу отчетов об ошибках; любая ошибка, связанная с пользователем, будет возникать между EAP_E_USER_FIRST и EAP_E_USER_LAST.
EAP_I_USER_FIRST
Определяет границу информационных отчетов; между EAP_I_USER_FIRST и EAP_I_USER_LAST будет выполняться любое информационное ведение журнала событий EAP.
EAP_I_USER_LAST
Определяет границу информационных отчетов; между EAP_I_USER_FIRST и EAP_I_USER_LAST будет выполняться любое информационное ведение журнала событий EAP.
EAP_E_USER_CERT_NOT_FOUND
EAPHost не удалось найти сертификат пользователя для проверки подлинности.
EAP_E_USER_CERT_INVALID
Сертификат пользователя, который является пользователем для проверки подлинности, не имеет правильного расширенного набора использования ключей (EKU).
EAP_E_USER_CERT_EXPIRED
EAPhost обнаружил сертификат пользователя с истекшим сроком действия.
EAP_E_USER_CERT_REVOKED
Сертификат пользователя, используемый для проверки подлинности, был отозван.
EAP_E_USER_CERT_OTHER_ERROR
Неизвестная ошибка при сертификации пользователя, используемой для проверки подлинности.
EAP_E_USER_CERT_REJECTED
Средство проверки подлинности отклонило сертификацию пользователя.
EAP_I_USER_ACCOUNT_OTHER_ERROR
Ошибка EAP была получена после обмена удостоверениями, указывающая вероятность возникновения проблемы с проверкой подлинности учетной записи пользователя.
EAP_E_USER_CREDENTIALS_REJECTED
Средство проверки подлинности отклонило учетные данные пользователя для проверки подлинности.
EAP_E_USER_NAME_PASSWORD_REJECTED
Windows 7 или более поздней версии: проверка подлинности завершилась сбоем. Средство проверки подлинности отклонило учетные данные пользователя.
EAP_E_NO_SMART_CARD_READER
Windows 7 или более поздних версий: средство чтения смарт-карт не найдено.
EAP_E_SERVER_FIRST
Определяет границу отчетов об ошибках; любая ошибка, связанная с сервером, будет возникать между EAP_E_SERVER_FIRST и EAP_E_SERVER_LAST.
EAP_E_SERVER_LAST
Определяет границу отчетов об ошибках; любая ошибка, связанная с сервером, будет возникать между EAP_E_SERVER_FIRST и EAP_E_SERVER_LAST.
EAP_E_SERVER_CERT_NOT_FOUND
EAPHost не удалось найти сертификат сервера для проверки подлинности.
EAP_E_SERVER_CERT_INVALID
Сертификат сервера, который является пользователем для проверки подлинности, не имеет правильного расширенного использования ключа (EKU).
EAP_E_SERVER_CERT_EXPIRED
EAPhost обнаружил сертификат сервера с истекшим сроком действия.
EAP_E_SERVER_CERT_REVOKED
Сертификат сервера, используемый для проверки подлинности, был отозван.
EAP_E_SERVER_CERT_OTHER_ERROR
Неизвестная ошибка с сертификатом сервера.
EAP_E_USER_ROOT_CERT_FIRST
Определяет границу отчетов об ошибках; любая ошибка, связанная с корневым сертификатом пользователя, будет возникать между EAP_E_USER_ROOT_CERT_FIRST и EAP_E_USER_ROOT_CERT_FIRST.
EAP_E_USER_ROOT_CERT_LAST
Определяет границу отчетов об ошибках; любая ошибка, связанная с корневым сертификатом пользователя, будет возникать между EAP_E_USER_ROOT_CERT_FIRST и EAP_E_USER_ROOT_CERT_FIRST.
EAP_E_USER_ROOT_CERT_NOT_FOUND
EAPHost не удалось найти сертификат в доверенном корневом хранилище сертификатов для проверки сертификации пользователей.
EAP_E_USER_ROOT_CERT_INVALID
Сбой проверки подлинности, так как корневой сертификат, используемый для этой сети, недопустим.
EAP_E_USER_ROOT_CERT_EXPIRED
Срок действия доверенного корневого сертификата, необходимого для проверки сертификата пользователя, истек.
EAP_E_SERVER_ROOT_CERT_FIRST
Определяет границу отчетов об ошибках; любая ошибка, связанная с корневым сертификатом сервера, будет возникать между EAP_E_SERVER_ROOT_CERT_FIRST и EAP_E_SERVER_ROOT_CERT_FIRST.
EAP_E_SERVER_ROOT_CERT_LAST
Определяет границу отчетов об ошибках; любая ошибка, связанная с корневым сертификатом сервера, будет возникать между EAP_E_SERVER_ROOT_CERT_FIRST и EAP_E_SERVER_ROOT_CERT_FIRST.
EAP_E_SERVER_ROOT_CERT_NOT_FOUND
EAPHost не удалось найти корневой сертификат в доверенном корневом хранилище сертификатов для проверки сертификации сервера.
EAP_E_SERVER_ROOT_CERT_INVALID
Проверка подлинности завершилась сбоем, так как сертификат сервера, необходимый для этой сети на компьютере сервера, является недопустимым.
EAP_E_SERVER_ROOT_CERT_NAME_REQUIRED
Проверка подлинности завершилась сбоем, так как сертификат на серверном компьютере не имеет указанного имени сервера.
Remarks
Существуют альтернативные имена для некоторых ошибок:
- Другое имя для EAP_E_EAPHOST_METHOD_INVALID_PACKET — EAP_METHOD_INVALID_PACKET.
- Другое имя для EAP_E_EAPHOST_REMOTE_INVALID_PACKET — EAP_INVALID_PACKET.
Устранение неполадок общих кодов ошибок VPN и решения для Windows 10
Виртуальная частная сеть или VPN используется для создания защищенных соединений. Они часто используются через Интернет для более безопасного просмотра. Такие соединения известны как VPN-туннели, которые устанавливаются между локальным клиентом и удаленным сервером.
Настройка и запуск VPN часто является сложной и сложной задачей, требующей специальных знаний и технологий. При сбое подключения программного обеспечения VPN клиентская программа сообщает об ошибке. Это сообщение обычно содержит код ошибки. Существует несколько различных кодов ошибок VPN , но некоторые из них очень распространены и появляются в большинстве случаев. Эти коды ошибок могут помочь вам решить проблемы и проблемы VPN. Вот как можно устранить типичные ошибки VPN, с которыми сталкиваются многие пользователи.
Хотя большинство VPN-сетей используют стандартные процедуры устранения неполадок в сети, существуют определенные коды ошибок, которые имеют свои собственные конкретные решения. Давайте начнем и рассмотрим, как устранять неполадки общих кодов ошибок VPN, таких как 691, 789, 800, 809, 609, 633, 0x80072746, 13801 и 0x800704C9.
Прежде чем вам нужно знать, что для программного обеспечения VPN требуются соответствующие адаптеры TAP-Windows. Большинство программ VPN загружают и устанавливают это автоматически во время их установки, но это то, что вы должны знать.
Устранение неполадок с распространенными кодами ошибок VPN
1. Код ошибки VPN 800
Описание ошибки . Это одна из самых распространенных ошибок VPN. VPN 800 происходит, когда удаленное соединение не было установлено. Обычно это указывает на то, что VPN-сервер может быть недоступен, поэтому сообщения не достигают сервера. Это может быть главным образом из-за:
- Неверное имя или адрес VPN-сервера
- Некоторые сетевые брандмауэры блокируют трафик VPN
- Клиентское устройство теряет соединение с локальной сетью.
- IPSec-переговоры, если используется туннель L2TP/IPSec, имеют неподходящую конфигурацию в параметрах безопасности
Возможная причина: Когда тип VPN-туннеля установлен как «Автоматический», и установление соединения не удается для всех VPN-туннелей, возникает ошибка 800
Возможное решение .
- Проверьте правильность адреса VPN-сервера, имени пользователя и пароля
- Настройте параметры маршрутизатора и брандмауэра, чтобы разрешить PPTP и/или VPN-транзит. TCP-порт 1723 и протокол GRE 47 должны быть открыты/включены для PPTP-VPN-подключения.
- Для пользователей Windows перейдите в Свойства VPN, перейдите на вкладку Безопасность и измените Тип VPN на Протокол туннелирования точка-точка (PPTP).
2. Коды ошибок VPN 609, 633
Описание ошибки:
- 609: был указан несуществующий тип устройства.
- 633: модем или другое соединительное устройство уже используется или неправильно настроено.
Возможная причина . Это еще одна из самых распространенных ошибок VPN. Эта проблема обычно возникает, когда подключающееся устройство VPN (то есть мини-порт) настроено неправильно, а также когда порт TCP, который используется VPN-соединением, уже используется другой программой.
Чтобы подтвердить наличие минипорта, введите netcfg.exe -q в командной строке с повышенными привилегиями. Ниже перечислены имена устройств минипорта для различных туннелей:
- PPTP-туннель: MS_PPTP
- Туннель L2TP: MS_L2TP
- Туннель переподключения VPN (IKEv2): MS_AGILEVPN
- Туннель SSTP: MS_SSTP
Возможное решение .
- Возможное решение для таких распространенных ошибок VPN – встроенная диагностика с исправлением в Windows. Это предусмотрено для проблемы «отсутствует минипорт» для VPN-подключений, которые создаются локально. Нажатие кнопки «Диагностика», отображаемой на странице «Ошибка» VPN-подключения, дает возможность «исправить», которая попытается автоматически устранить проблему, если обнаружит, что проблема отсутствует в минипорте.
- Остановка и запуск, служба диспетчера подключений удаленного доступа (rasman).
- Просто перезагрузите систему, а затем подключитесь к VPN.
3. Код ошибки VPN 0x80072746
Описание ошибки: Это одна из распространенных ошибок VPN, когда существующее соединение принудительно закрывается удаленным хостом.
Возможная причина . Эта ошибка возникает, когда привязка сертификата компьютера сервера к HTTPS не выполняется на сервере VPN, ИЛИ сертификат сервера компьютера не установлен на сервере VPN.
Возможное решение .
- Чтобы решить эту проблему, вам нужно связаться с администратором вашего VPN-сервера.Это делается для того, чтобы проверить, установлен ли соответствующий сертификат компьютера на сервере VPN или нет.
- Если он установлен правильно, необходимо проверить привязку HTTPS, выполнив следующую команду в командной строке VPN-сервера: «netsh http show ssl»
4. Код ошибки VPN 809
Сообщение об ошибке . Не удалось установить сетевое соединение между вашим компьютером и сервером VPN, поскольку удаленный сервер не отвечает.
Возможное решение . Включите порт (как указано выше) на брандмауэре/маршрутизаторе. Если это невозможно, разверните VPN-туннель на основе SSTP как на VPN-сервере, так и на VPN-клиенте, что позволяет подключаться через VPN через брандмауэры, веб-прокси и NAT.
5. Код ошибки VPN 13801
Описание ошибки . Хотя это выглядит как случайная ошибка, 13801 является одной из наиболее распространенных ошибок VPN, с которыми сталкиваются пользователи. Эта ошибка возникает, когда учетные данные аутентификации IKE недопустимы.
Возможные причины . Эта ошибка обычно возникает в одном из следующих случаев:
- Сертификат компьютера, используемый для проверки IKEv2 на RAS Server, не имеет «Аутентификация сервера» в качестве EKU (расширенное использование ключа).
- Срок действия сертификата на сервере RAS истек.
- Корневой сертификат для проверки сертификата сервера RAS отсутствует на клиенте.
- Имя сервера VPN, указанное на клиенте, не совпадает с именем субъекта сертификата сервера.
Возможное решение . К сожалению, вы не сможете решить эту проблему самостоятельно. Вам необходимо связаться с администратором вашего VPN-сервера, чтобы проверить и устранить вышеуказанную проблему. Чтобы узнать больше об этой ошибке, вы можете прочитать Блог о маршрутизации и удаленном доступе.
6. Код ошибки VPN 691
Описание ошибки . Некоторые из распространенных ошибок VPN имеют решения, которые вы можете реализовать. Код ошибки 691 является одной из таких решаемых распространенных ошибок VPN. Ошибка возникает, когда удаленному соединению было отказано, поскольку предоставленная вами комбинация имени пользователя и пароля не распознана или выбранный протокол аутентификации не разрешен на сервере удаленного доступа.
Возможная причина . Эта ошибка выдается, когда фаза аутентификации завершилась ошибкой из-за передачи неверных учетных данных.
Возможное решение .
- Убедитесь, что введено правильное имя пользователя и пароль.
- Убедитесь, что «Caps Lock» не включен при вводе учетных данных.
- Убедитесь, что протокол аутентификации, выбранный на клиенте, разрешен на сервере.
7. Код ошибки VPN 0x800704C9
Возможная причина . Это одна из распространенных ошибок VPN, которая возникает, если на сервере нет доступных портов SSTP.
Возможное решение . К счастью, вы можете устранить эту ошибку самостоятельно. Прежде всего убедитесь, что на сервере RAS достаточно портов, настроенных для удаленного доступа. Для этого выполните следующие действия:
- Запустите оснастку MMC «Маршрутизация и удаленный доступ».
- Разверните сервер, щелкните правой кнопкой мыши Порты и выберите Свойства.
- В списке Имя щелкните Минипорт WAN (SSTP), а затем нажмите Настроить.
- Измените номер, отображаемый в списке «Максимальное количество портов», в соответствии с вашими требованиями и нажмите кнопку «ОК».
Примечание. . По умолчанию для этого устройства доступно 128 портов.
- В диалоговом окне «Свойства порта» нажмите «ОК».
8. Код ошибки VPN 789
Сообщение об ошибке . Попытка подключения через L2TP завершилась неудачно, поскольку уровень безопасности обнаружил ошибку обработки во время начальных переговоров с удаленным компьютером.
Возможное решение . Это общая ошибка, возникающая при сбое согласования IPSec для соединений L2TP/IPSec. Поэтому убедитесь, что правильный сертификат используется как на стороне клиента, так и на стороне сервера – подробности см. В этом блоге. В случае использования Pre Shared Key (PSK) убедитесь, что один и тот же PSK настроен на клиенте и на компьютере с VPN-сервером.
Помимо этих распространенных ошибок VPN, есть несколько других ошибок VPN, с которыми вы можете столкнуться. Чтобы просмотреть список других ошибок VPN, их возможную причину и возможное решение, посетите TechNet . Этот пост поможет вам с кодами ошибок VPN 732, 734, 812, 806, 835, 766, 13806, 0x80070040, 0x800B0101, 0x800B0109, 0x800B010F, 0x80092013, 0x800704D4 и 0x80072746.