Я пытаюсь настроить Remote-VPN IPsec ikev1 из Windows 10, встроенного в VPN-клиент, на Cisco asa 5505, используя канал L2TP / IPsec с предварительным общим ключом и xAuth. После некоторой борьбы мне удалось пройти как фазу 1, так и фазу 2 IPsec. Но я все еще получаю эту ошибку на стороне Windows при попытке подключения:
В удаленном подключении было отказано, поскольку указанная вами комбинация имени пользователя и пароля не распознается, или выбранный протокол аутентификации не разрешен на сервере удаленного доступа ».
Что касается Windows, я проверил в разделе «Разрешенные протоколы» и Chap, и MS-Chap v2. На Cisco ASA я разрешил MS-Chap v2 в DefaultRAGroup, и отладчик Cisco VPN также не показывает мне никаких конкретных ошибок по этому поводу.
Будет Почта части моей рабочей конфигурации, если это необходимо, но я чувствую, что проблема со стороны Windows.
Кому-нибудь удалось то, что я пытаюсь здесь сделать? Или знаете некоторые подробности о методах проверки подлинности VPN-клиента, встроенных в Windows, которых я не знаю?
РЕДАКТИРОВАТЬ
Добавлен снимок экрана с некоторыми сообщениями отладки VPN. Обратите внимание на сообщение «PHASE 2 COMPLETE» синего цвета, а затем клиент отправляет сообщение Terminate. Также обратите внимание: «Согласование безопасности завершено для пользователя (). Там должен быть указан пользователь ..
Если вы используете локальную аутентификацию и MS-CHAP, вам необходимо закодировать хэши паролей с помощью Unicode и MD4. Вы делаете это, добавляя ключевое слово msschap (или, в некоторых версиях, nt-encrypted) следующим образом:
username test password cisco mschap
username test2 password cisco2 nt-encrypted
Тогда вы сможете успешно пройти аутентификацию.
Это часто бывает, когда комбинация AAA-Server и PPP неверна. Поддерживаются только эти комбинации:
LOCAL : PAP, MSCHAPv1, MSCHAPv2
RADIUS : PAP, CHAP, MSCHAPv1, MSCHAPv2, EAP-Proxy
TACACS+ : PAP, CHAP, MSCHAPv1
LDAP : PAP
NT : PAP
Kerberos : PAP
Видеть эта ссылка. Вы должны выбрать это соответствующим образом в профиле подключения (Advanced-> PPP).