Windows Azure虚拟网络点对站点连接错误

3th*_*anZ 11 azure-virtual-network

我最近创建了一个Azure虚拟网络来测试Azure上的VM与内部客户端服务器(点对点连接)之间的连接.

首先我按照这里的教程:https://azure.microsoft.com/documentation/articles/vpn-gateway-point-to-site-create/

接下来,我在Azure上配置了另一个VM,但不是虚拟网络的一部分.我下载了AMD64 Client VPN Package并将其安装到此VM并连接到VPN.连接成功,我可以将浏览器指向虚拟网络中创建的VM1的IIS.

最后,我下载了x86客户端VPN包,并将其安装到运行Windows 7的本地计算机上,并尝试通过VPN连接.相反,我收到了错误:已处理证书链,但终止于信任提供程序不信任的根证书.(错误0x800b0109)有关此连接的自定义故障排除信息,请单击"帮助".

日志是:

    Operating System      : Windows NT 6.1 Service Pack 1
    Dialer Version        : 7.2.7600.16385
    Connection Name       : TestVirtualNetwork
    All Users/Single User : Single User
    Start Date/Time       : 01/05/2013, 23:02:34

    Module Name, Time, Log ID, Log Item Name, Other Info
    For Connection Type, 0=dial-up, 1=VPN, 2=VPN over dial-up

[cmdial32]  23:02:34    22  Clear Log Event 
[cmdial32]  23:02:36    04  Pre-Connect Event   ConnectionType = 1
[cmdial32]  23:02:36    06  Pre-Tunnel Event    UserName = TestClientCert Domain =  DUNSetting = TestVirtualNetwork Tunnel DeviceName = WAN Miniport (SSTP) TunnelAddress = azuregateway-66437671-fb05-4fac-83a7-1ae2313d717f-0.cloudapp.net
[cmdial32]  23:02:37    21  On-Error Event  ErrorCode = -2146762487 ErrorSource = RAS
Run Code Online (Sandbox Code Playgroud)

小智 24

我遇到了同样的问题,并发现这篇博客文章描述了Azure网站生成的VPN安装程序中的一个错误:

https://nbevans.wordpress.com/2014/03/01/point-to-site-p2s-azure-vpn/

实际上,问题是需要一个额外的证书来信任您的虚拟网络的Azure网关.该证书捆绑在Azure虚拟网络页面生成的VPN安装程序.exe中.

  1. 解压缩Azure站点生成的VPN安装程序.exe(我使用的是7-zip)
  2. 在里面你会找到一个.cer文件
  3. 在"计算机帐户"的"受信任的根证书颁发机构"中安装证书
    1. 打开mmc.exe
    2. 添加"证书"管理单元
    3. 务必为本地计算机选择"计算机"帐户
    4. 右键单击"受信任的根证书颁发机构"节点,"所有任务","导入",然后浏览到从VPN exe中提取的.cer文件

您打算连接到虚拟网络的所有客户端都可能需要这样做.


小智 0

您需要确保在本地计算机上安装客户端证书。另请确保您创建的根证书安装在受信任的根存储中。

要查明您的证书是否受信任,请运行 mmc,单击“文件”、“添加/删除管理单元”,双击“证书”,选择“我的用户帐户”,然后按“完成”。打开“证书 - 当前用户”、“个人”、“证书”并找到您创建的客户端证书。

如果不存在,请按照步骤安装。如果存在,请双击它并单击“证书路径”。您应该不会看到任何警告或错误。如果这样做,可能是因为您的根证书安装不正确。

如果是这种情况,请双击您之前创建的根证书 .cer 文件,然后在导入向导中选择“将所有证书放入以下存储中”,单击“浏览”并选择“受信任的根证书颁发机构”,然后完成。

  • 嗨拉尔斯,我按照你的建议尝试了。确实存在标记的问题,因为根证书未安装在“受信任的根证书颁发机构”中,但解决该问题后,问题仍然存在。 (2认同)