专栏首页CVM技术交流2008R2配置l2tp预共享密钥vpn注意事项
原创

2008R2配置l2tp预共享密钥vpn注意事项

参考https://me.jinchuang.org/archives/665.html配置l2tp vpn

注意事项:

在阿里云和腾讯云vpc配置完l2tp预共享密钥vpn后,相关3个服务是运行的,一开始手机是能连上的,但是重启服务器后,手机就连不上了,腾讯云和阿里云VPC都有这个现象,腾讯云基础网络正常。差异在哪儿?基础网络静态IP比私有网络DHCP获取网络快。

重启发生了什么?

过程比较曲折,有几次我刚重启服务器后重连了多次都连不上,就静置保持原样睡觉了,睡醒后再连就正常了,猜想是不是我重启后太着急去连了,等个几分钟再连是不是好一点?后来我在服务器里配置了自动登录观察(这样开机的时候vnc登录不用输密码,能趁机看到刚开机相关服务的启动情况),发现机器刚重启的时候,相关3个服务没启动,系统进入桌面一两分钟了服务才启动,并且3个服务有1个是手动的(进入桌面后3个服务都没启动,过了大概2分钟左右,3个服务都启动了,跟那个手动模式的服务没关系),后来我把那1个手动的改成自动也还是存在之前的现象:重启机器后不能着急连,要等几分钟,要不然失败了就得等若干个小时,或者重启手机就能马上连上。后来重新review3个服务,发现在服务器管理器里显示的那2个自动的服务startmode实际是延迟启动

,最后将3个服务的startmode都改成自动(非延迟启动)再重启观察,发现重启后3个服务很快就正常了,之前的现象没再发生。

从服务器里的vpn日志看并没有服务端拒绝的表征,日志位置:C:\Windows\system32\LogFiles目录下那个.log 日志第5列的数字只有1、 2 、4并没有看到3(服务端拒绝)

相关日志解析参考微软文档:https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc771748(v=ws.10)?redirectedfrom=MSDN

总结:关键是把l2tp vpn涉及的3个服务的开机启动模式设置被自动启动,另外,腾讯云公共镜像购买的机器在初始化时加了所有vpc网段的路由,如果你配的vpn虚拟网段在其中,会影响vpn业务(比如vpn建立连接成功了,但是ping不通vpn虚拟网段的IP),此时需要删虚拟网段的默认路由

route print能显示路由,你虚拟IP段是哪个就执行对应的route delete 命令

是10段就执行route delete 10.0.0.0/8

是172段就执行route delete 172.16.0.0/12

是192段就执行route delete 192.168.0.0/16

关于那3个服务和虚拟网段路由的处理,也适用其他版本的windows server

原创声明,本文系作者授权云+社区发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 部署VPN中l2tp(上)

    L2TP(Layer 2 Tunneling Protocol) VPN是一种用于承载PPP报文的隧道技术,该技术主要应用在远程办公场景中为出差员工远程访问企业...

    陈不成i
  • L2TP/IPSec一键安装脚本

    本脚本适用环境: 系统支持:CentOS6+,Debian7+,Ubuntu12+ 内存要求:≥128M 更新日期:2017 年 05 月 28 日

    陈不成i
  • VPN中l2tp连接失败指南

    809错误 或显示 无法建立计算机与 VPN 服务器之间的网络连接,因为远程服务器未响应。这可能是因为未将计算机与远程服务器之间的某种网络设备(如防火墙、NAT...

    陈不成i
  • 部署VPN中l2tp(下)

    如果没有找到某些选项,直接把它写到文件的末尾。保存之后,执行: sysctl -p

    陈不成i
  • Windows 10系统如何设置L2TP拨号

    本文介绍Windows 10系统设置L2TP Over IPSec(加密隧道)的设置方法。 设置之前,请确保Windows 10系统的电脑与L2TP服务器...

    ZY_FlyWay
  • 在Azure上打造通往 Door of freedom的服务器之L2TP ***服务器部署

    最近发现GFW又升级了,而使用google是我们IT人员必须的工具,没有办法只有自己动手部署squid服务器,结果发现squid不是很稳定,经常说出现一会能打开...

    木子-Lee
  • 部署VPN中l2tp(中)

    1.PPP就是一个拨号软件,用来提供用户登录的用户名和密码验证用的。实际上,PPTP和L2TP是可以共存在一台服务器上的,而且它们还可以共享用户登录账号信息,因...

    陈不成i
  • 防火墙L2TP over IPSec VPN (Window7终端拨号)典型配置

    Comware V7防火墙设备作为VPN总部,电脑客户、移动终端通过中间跨越运营商网络拨入L2TP over IPSec VPN实现访问内网服务器的需求。

    网络技术联盟站
  • 有种尴尬叫既不是你的错,也不是我的错

    此图出自 《Windows Internals 7th》,可以翻译成《深入解析Windows操作系统 第7版》,也可以翻译成《Windows操作系统原理 第7版...

    shawyang

扫码关注云+社区

领取腾讯云代金券