SSTP 客户端在成功连接到 VPN 后不久断开连接

Era*_*lel 9 windows-server-2008 vpn sstp

我正在从我的 Windows 7 机器成功验证并连接到 SSTP VPN(在 Windows 2008 上),但由于某种原因,连接在建立后大约 1-2 秒断开。

我做了以下工作:

  • 在我的 windows server 2008 上定义了一个 SSTP VPN。
  • 定义与 CA 相同的机器。
  • 颁发所需的证书并将其发布在客户端上。
  • 我目前正在 LAN 内测试此 VPN,因此所有需要的端口都已打开。

以下是尝试连接时的事件日志条目:

错误日志(客户端):

用户 HOME\User 拨打了一个名为 Home VPN 的连接,该连接已终止。终止时返回的原因代码是 829。

错误日志(服务器-VPN):

用户 HOME\User 于 2012 年 7 月 27 日凌晨 1:57 在端口 VPN0-0 上连接,并于 2012 年 7 月 27 日凌晨 1:57 断开连接。用户处于活动状态的时间为 0 分 0 秒。发送了 312 个字节,接收了 4528 个字节。断开连接的原因是用户请求。

会是什么问题?我该如何解决或调试它?

更新:我在试图连接到 VPN 的 Windows 7 机器上发现了一条事件日志(Log=System,Source=RasSstp)消息:

由于安全检查失败,与远程访问服务器的基于 SSTP 的 VPN 连接被终止。远程访问服务器上的安全设置与此计算机上的设置不匹配。联系远程访问服务器的系统管理员并转发以下信息:

SHA1 证书哈希:065D681...5203​​75552F

SHA256 证书哈希:18DED363...EEEE28CFD00

Era*_*lel 7

最终我在这里找到了有关此问题的帮助:http : //support.microsoft.com/kb/947026Internet 存档备份)。

我很幸运能适应“场景 4”。

  • 这对我有用!对 Scenerio 4 的解决方案进行了一些更正。在 `netsh http add sslcert ipport=[::]:443` 命令中,您实际上使用了来自客户端事件日志错误的 SHA1 哈希,而不是 SHA256。但在此之前,您需要使用`netsh http delete sslcert ipport=[::]:443` 删除绑定 (2认同)