Il client VPN non si connette più

5

Un mio collega ha un Mac che non è più in grado di connettersi alla nostra rete VPN. Ha funzionato in passato, e nulla è cambiato nelle sue impostazioni VPN né sul lato server. (Altri utenti Mac con impostazioni identiche si connettono senza problemi).

Ecco cosa ottiene nel suo ppp.log:

Thu Feb 23 10:23:30 2017 : publish_entry SCDSet() failed: Success!
Thu Feb 23 10:23:30 2017 : publish_entry SCDSet() failed: Success!
Thu Feb 23 10:23:30 2017 : l2tp_get_router_address
Thu Feb 23 10:23:30 2017 : l2tp_get_router_address 10.2.6.1 from dict 1
Thu Feb 23 10:23:30 2017 : L2TP connecting to server '310.20.30.40' (310.20.30.40)...
Thu Feb 23 10:23:30 2017 : IPSec connection started
Thu Feb 23 10:23:30 2017 : IPSec phase 1 client started
Thu Feb 23 10:23:40 2017 : IPSec connection failed

(Ho sostituito l'indirizzo IP con uno non esistente)

Quindi il client si avvia, ma un 'server IPSec di fase 1 ha risposto' non viene mai.

In realtà non sono sicuro di dove guardare dopo, dato che i nostri altri Mac si connettono correttamente, e il nostro server VPN & neanche il firewall è stato modificato.

Chi può aiutarmi? :)

    
posta Evert 23.02.2017 - 12:40
fonte

3 risposte

2

Ho avuto lo stesso esatto registro degli errori, ma con l'accesso come amministratore al server VPN e al router, quindi ho scoperto il problema rapidamente. Per me è stato un problema naturale, su un router che ho dimenticato di essere lì e l'ho trovato via traceroute. Stavo giocando con esso e alcuni test sui server VPN 2 anni fa.

Quindi in pratica questo log si presenterebbe se nessun pacchetto su 500 / udp o 4500 / udp fosse in grado di raggiungere il server o semplicemente di essere reindirizzato ad un indirizzo inesistente (come nel mio caso). Probabilmente non c'è nessun problema con il Mac del tuo collega. Il log direbbe qualcos'altro se ci fosse qualcosa come configurazioni errate, segreto, cifrario, sistema operativo obsoleto, ecc. Raccomando di contattare il tuo ufficio se non lo hai ancora fatto e di comunicargli il tuo IP.

    
risposta data 07.03.2017 - 17:14
fonte
1

Apple aggiorna / aggiorna regolarmente le proprie impostazioni DH per migliorare / forzare una maggiore sicurezza sulle connessioni VPN. Quindi se questo coincide con un recente aggiornamento MacOS sulla macchina è probabile che sia così. Prova a cambiare le impostazioni del gruppo DH sul lato VPN a un livello più alto. Oppure ripristina il Mac per ora finché non puoi

link

link

    
risposta data 29.05.2017 - 20:31
fonte
0

Nel mio caso, avevo D-Link DIR-816. L'ho risolto abilitando L2TP PassThrough e IPSec PassThrough in Advance - > Impostazioni ALG (Application Layer Gateway) del mio router

    
risposta data 07.11.2017 - 15:26
fonte

Leggi altre domande sui tag