Назад | Перейти на главную страницу

Windows 10 со встроенной аутентификацией VPN L2TP / IPsec

Я пытаюсь настроить Remote-VPN IPsec ikev1 из Windows 10, встроенного в VPN-клиент, на Cisco asa 5505, используя канал L2TP / IPsec с предварительным общим ключом и xAuth. После некоторой борьбы мне удалось пройти как фазу 1, так и фазу 2 IPsec. Но я все еще получаю эту ошибку на стороне Windows при попытке подключения:

В удаленном подключении было отказано, поскольку указанная вами комбинация имени пользователя и пароля не распознается, или выбранный протокол аутентификации не разрешен на сервере удаленного доступа ».

Что касается Windows, я проверил в разделе «Разрешенные протоколы» и Chap, и MS-Chap v2. На Cisco ASA я разрешил MS-Chap v2 в DefaultRAGroup, и отладчик Cisco VPN также не показывает мне никаких конкретных ошибок по этому поводу.

Будет Почта части моей рабочей конфигурации, если это необходимо, но я чувствую, что проблема со стороны Windows.

Кому-нибудь удалось то, что я пытаюсь здесь сделать? Или знаете некоторые подробности о методах проверки подлинности VPN-клиента, встроенных в Windows, которых я не знаю?

РЕДАКТИРОВАТЬ

Добавлен снимок экрана с некоторыми сообщениями отладки VPN. Обратите внимание на сообщение «PHASE 2 COMPLETE» синего цвета, а затем клиент отправляет сообщение Terminate. Также обратите внимание: «Согласование безопасности завершено для пользователя (). Там должен быть указан пользователь ..

Если вы используете локальную аутентификацию и MS-CHAP, вам необходимо закодировать хэши паролей с помощью Unicode и MD4. Вы делаете это, добавляя ключевое слово msschap (или, в некоторых версиях, nt-encrypted) следующим образом:

username test password cisco mschap
username test2 password cisco2 nt-encrypted

Тогда вы сможете успешно пройти аутентификацию.

Это часто бывает, когда комбинация AAA-Server и PPP неверна. Поддерживаются только эти комбинации:

LOCAL    : PAP, MSCHAPv1, MSCHAPv2
RADIUS   : PAP, CHAP, MSCHAPv1, MSCHAPv2, EAP-Proxy
TACACS+  : PAP, CHAP, MSCHAPv1
LDAP     : PAP
NT       : PAP
Kerberos : PAP

Видеть эта ссылка. Вы должны выбрать это соответствующим образом в профиле подключения (Advanced-> PPP).