Bfsoft.ru

Программы, сервисы, полезные советы о компьютере и интернете
7 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как исправить ошибку 809 VPN

ИСПРАВЛЕНИЕ: ошибка VPN 809 в Windows 10

Ошибка 809 VPN обычно возникает, когда межсетевой экран между клиентом и сервером блокирует порты, которые использует VPN-туннель. Кроме того, по умолчанию Windows не поддерживает сопоставления безопасности IPsec NAT-T с серверами за устройством NAT.

Устройства NAT имеют способ трансляции сетевого трафика, и из-за этого могут возникать ошибки, когда вы размещаете сервер за устройством NAT и используете среду IPsec NAT-T.

Некоторые из симптомов ошибки VPN 809 включают в себя сообщение об ошибке, которое вы получаете, и если вы используете протокол L2TP, вы не можете подключиться, поэтому появляется сообщение об ошибке: « Не удалось установить сетевое соединение между вашим компьютером и сервером VPN. «.

Когда появляется ошибка, журнал событий также не отображает никаких связанных журналов, потому что трафик не достигнет интерфейса WAN MX.

Чтобы устранить ошибку VPN 809, вот несколько решений, которые вы можете попробовать.

ИСПРАВЛЕНИЕ: ошибка VPN 809

  1. Включите порты на вашем брандмауэре / маршрутизаторе
  2. Добавить значение в реестр Windows
  3. Отключить службы Xbox Live Networking
  4. Проверьте настройки PAP

1. Включите порты на вашем брандмауэре / маршрутизаторе

Обычно ошибка 809 VPN проявляется портом PPTP (TCP 1723) или портом L2TP или портом IKEv2 (порт UDP 500 или 4500), заблокированным брандмауэром или маршрутизатором.

Решение состоит в том, чтобы включить порт на брандмауэре или маршрутизаторе. Если это невозможно, разверните VPN-туннель на основе SSTP или OpenVPN на своем VPN-провайдере.

Это позволяет VPN-соединению работать через брандмауэр, NAT и веб-прокси.

  • СВЯЗАННО: VPN заблокирован брандмауэром Windows?Вот как это исправить

2. Добавьте значение в реестр Windows

Если при попытке установить VPN-подключение возникает ошибка VPN 809, а MX находится за NAT, решение этой проблемы заключается в добавлении значения DWORD AssumeUDPEncapsulationContextOnSendRule »в реестр Windows.

Это позволяет операционной системе Windows устанавливать ассоциации безопасности, когда сервер VPN и компьютерный клиент находятся за устройствами NAT.

Для Windows 10 сделайте это:

  1. Щелкните правой кнопкой мыши «Пуск» и выберите « Выполнить».
  2. Введите regedit и нажмите Enter
  3. Найдите этот путь: HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Policy Agent
  4. RegValue: AssumeUDPEncapsulationContextOnSendRule
  5. Введите DWORD
  6. Измените значение данных на 2. После создания ключа перезагрузите компьютер.

Примечание. Некоторые сторонние сетевые приложения могут вызвать ошибку VPN 809, например SmartByte, поэтому ее отключение также может решить проблему и позволить вашему VPN-подключению снова подключиться.

Примечание : если вам нужен инструмент VPN, который работает как шарм, мы рекомендуем вам Cyberghost. Установите сейчас Cyberghost VPN (в настоящее время скидка) и защитите себя. Он защищает ваш компьютер от атак во время просмотра, маскирует ваш IP-адрес и блокирует любой нежелательный доступ.

CyberGhost также выпустил 7-ю версию для Windows с множеством новых функций безопасности, поэтому мы предлагаем вам попробовать ее.

Читайте так же:
Как положить деньги на Стим

Cyberghost VPN для Windows логотип

  • 256-битное шифрование AES
  • Более 5600 серверов по всему миру
  • Отличные ценовые планы
  • Отличная поддержка

3. Отключите Xbox Live Сетевые сервисы

Иногда ваш антивирус может быть несовместим с Windows 10, что приводит к разрыву соединений IPsec. Служба Windows 10 может заблокировать доступ к L2TP / IPsec VPN, поэтому для решения этой проблемы и предотвращения ошибки 809 VPN сделайте следующее:

  1. Введите услуги в поле поиска
  2. Нажмите на Услуги из результатов поиска
    услуги windows
  3. Найдите Xbox Live Networking Services и отключите его
  4. Проверьте, работает ли ваше VPN-соединение, и ошибка 809 исчезает

4. Проверьте настройки PAP

  1. Нажмите Пуск и выберите Настройки
  2. Выберите Сеть и Интернет
    Surface Pro не будет подключаться к WiFi Windows 10
  3. Нажмите VPN на левой панели
    BBC iPlayer VPN не работает
  4. Нажмите Добавить VPN- соединение и используйте следующее:
    Для провайдера VPN используйте Windows (встроенный). В поле «Имя подключения» напишите все, что вам нравится, так как это будет отображаться на интерфейсе

В качестве имени или адреса сервера напишите внешнее имя хоста вашего VPN

Для типа VPN выберите L2TP / IPsec.

Для Типа информации для входа выберите Имя пользователя и пароль.

Для имени пользователя / пароля / Запомнить меня : установите как требуется, поскольку они являются необязательными

Удалось ли устранить ошибку VPN 809? Дайте нам знать в комментариях ниже.

Исправляем проблему подключения к L2TP/IPSec VPN серверу за NAT

date26.10.2020
useritpro
directoryWindows 10, Windows Server 2016
commentsкомментариев 19

Столкнулись с интересной проблемой у одного из заказчиков после перенастройки VPN сервера Windows Server 2012 с PPTP на L2TP/ IPSec (из за отключения поддержки PPTP VPN в iOS). Изнутри корпоративной сети VPN клиенты без каких-либо проблем подключаются к VPN серверу, а вот внешние Windows клиенты при попытке установить соединение с L2TP VPN сервером, выдают такую ошибку:

The network connection between your computer and the VPN server could not be established because the remote server is not responding. This could be because one of the network devices (e.g. firewalls, NAT, routers, etc) between your computer and the remote server is not configured to allow VPN connections. Please contact your Administrator or your service provider to determine which device may be causing the problem.

vpn ошибка при подключении за NAT

В других версиях Windows о наличии аналогичной проблемы могут свидетельствовать ошибки VPN подключения 800, 794 или 809.

Стоит отметить, что данный VPN сервер находится за NAT, а на маршрутизаторе настроен проброс портов, необходимых для работы L2TP:

  • UDP 1701 — Layer 2 Forwarding Protocol (L2F) & Layer 2 Tunneling Protocol(L2TP)
  • UDP 500
  • UDP 4500 NAT-T – IPSec Network Address Translator Traversal
  • Protocol 50 ESP

В правилах Windows Firewall VPN сервера эти порты также открыты. Т.е. используется классическая конфигурация. Для подключения используется встроенный VPN клиент Windows.

VPN ошибка 809 для L2TP/IPSec в Windows за NAT

Как оказалось, проблема эта уже известна и описана в статье https://support.microsoft.com/en-us/kb/926179. По умолчанию встроенный VPN клиент Windows не поддерживает подключение к L2TP/IPsec через NAT. Дело в том, что IPsec использует протокол ESP (Encapsulating Security Payload) для шифрования пакетов, а протокол ESP не поддерживает PAT (Port Address Translation). Если вы хотите использовать IPSec для коммуникации, Microsoft рекомендует использовать белые IP адреса на VPN сервере.

Читайте так же:
Как конвертировать файл с M4A в MP3

Но есть и обходное решение. Можно исправить этот недостаток, включив поддержку протокола NATT, который позволяет инкапсулировать пакеты протокола ESP 50 в UDP пакеты по порту 4500. NAT-T включен по-умолчанию почти во всех операционных системах (iOS, Android, Linux), кроме Windows.

Если VPN сервер L2TP/IPsec находится за NAT, то для корректного подключения внешних клиентов через NAT необходимо на стороне Windows сервера и клиента внести изменение в реестр, разрешающее UDP инкапсуляцию пакетов для L2TP и поддержку (NAT-T) для IPsec.

AssumeUDPEncapsulationContextOnSendRule

  1. Откройте редактор реестра regedit.exe и перейдите в ветку:
    • Для Windows 10,8.1,7 и Windows Server 2016,2012R2,2008R2 — HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent
    • Для Windows XP/Windows Server 2003 — HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIPSec
  2. Создайте DWORD параметр с именем AssumeUDPEncapsulationContextOnSendRule и значением 2;

  • – (значение по-умолчанию), предполагается, что VPN сервер подключен к интернету без NAT;
  • 1 – VPN сервер находится за NAT;
  • 2 — и VPN сервер и клиент находятся за NAT.

Set-ItemProperty -Path «HKLM:SYSTEMCurrentControlSetServicesPolicyAgent» -Name «AssumeUDPEncapsulationContextOnSendRule» -Type DWORD -Value 2 –Force;

После включения поддержки NAT-T, вы сможете успешно подключаться к VPN серверу с клиента через NAT (в том числе двойной NAT).

L2TP VPN не работает на некоторых Windows компьютерах в локальной сети

Есть еще один интересный баг. Если в вашей локальной сети несколько Windows компьютеров, вы не сможете установить более одного одновременного подключения к внешнему L2TP/IPSec VPN серверу. Если при наличии активного VPN туннеля с одного клиента, вы попытаетесь подключиться к тому же самому VPN серверу с другого компьютера, появится ошибка с кодом 809 или 789:

По информации на TechNet проблема связана с некорректной реализацией клиента L2TP/IPSec клиента в Windows (не исправляется уже много лет).

Для исправления этого бага нужно изменить два параметра реестра в ветке HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRasManParameters и перезагрузите компьютре:

  • AllowL2TPWeakCrypto – изменить на 00000001 (ослабляет уровень шифрования, для L2TP/IPSec используются алгоритмы MD5 и DES)
  • ProhibitIPSec – изменить на 00000000 (включает шифрование IPsec, которое часто отключается некоторыми VPN клиентами или утилитами)

Параметры реестра ProhibitIPSec AllowL2TPWeakCrypto для корректной работы VPN за NAT

Для изменения этих параметров реестра достаточно выполнить команды:
reg add «HKEY_LOCAL_MACHINESystemCurrentControlSetServicesRasmanParameters» /v AllowL2TPWeakCrypto /t REG_DWORD /d 1 /f
reg add «HKEY_LOCAL_MACHINESystemCurrentControlSetServicesRasmanParameters» /v ProhibitIpSec /t REG_DWORD /d 0 /f

Это включает поддержку нескольких одновременных L2TP/IPSec-подключений в Windows через общий внешний IP адрес (работает на всех версиях, начиная с Windows XP и заканчивая Windows 10).

Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

VPN ошибка 809 у Билайна: 4 способа решить проблему

Всем привет! Сегодня мы будем разбирать, из-за чего возникает 809 ошибка при подключении к интернету (или VPN) и как её исправить. Данная проблема проявляется, когда компьютер не может связаться с конечным сервером через VPN тоннель L2TP подключения. Очень часто подобную ошибку замечают клиенты провайдера Билайн. Но также данный казус может возникать при подключении к частным или рабочим VPN серверам.

На самом деле косяк этой проблемы в операционной системе Windows. Дело в том, что VPN-клиент, который подключается к туннелю, не поддерживает L2TP/IPSec через NAT. И тут проблема кроется в IPSec при использовании шифрования ESP, а, насколько мы помним, ESP не поддерживает PAT, который и работает с адресацией через NAT.

NAT – это перевод внешних адресов во внутренние и наоборот. То есть при подключении к VPN-серверу клиент не может получить свой адрес, и получается дисконект. Но может быть проблема в закрытых портах или работе некоторых программ в винде. Далее я расскажу, как решить эту проблему.

ШАГ 1: Открытие портов

В первую очередь, нам нужно открыть порты на брандмауэре, так как он может блокировать их. Смотрите, Билайн использует два типа VPN: L2TP и PPTP. PPTP используется реже, да и ошибка при нем данная не возникает. Для L2TP мы будем открывать несколько портов: 1701, 500, 1460 и 4500.

Ок, какие порты нам нужны, мы решили. Но какой протокол? – обычно используется UDP. Но если проблема останется, то создадим подобные правила и для TCP-протокола.

  1. Перейдите в «Панель управления». В Windows 10 данный раздел можно найти в поисковой строке.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Переходим в раздел брандмауэра.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Открываем доп. параметры.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Кликаем ПКМ по входящим правилам и создаем одно.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. «Для порта».

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. К сожалению, тут нельзя сразу выбрать два протокола. Сначала выделаем UDP. Ниже выделяем нижнюю галочку и вписываем порты: 1701, 500, 1460,4500 (для L2TP). Если у вас PPTP, то указываем следующие порты: 1723, 1460, 4500.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Разрешаем подключение.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Тут оставляем все сети.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Обязательно введите понятное название, чтобы в случае чего можно было быстро найти и удалить правило. В описании лучше указать номера портов и тип протокола

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. А теперь проделываем те же самые действия, но только для исходящего подключения.

VPN ошибка 809 у Билайна: 4 способа решить проблему

Если данный вариант не дал результата, то пробуем создать два аналогичных правила для входящего и исходящего подключения, но уже для TCP протокола. Если проблема осталась, то значит основа ошибки лежит именно в протоколе NAT-T – то есть или клиент находится за NAT, или сервер.

ШАГ 2: Создания правила реестра

В IPSec используется также ESP 50 протокол. Проблема в том, что данные пакеты не поддерживаются в Windows. Но мы можем обернуть эти пакеты по 4500 порту UDP. Тогда подключение должно появиться – это можно сделать через команду в реестре.

  1. Чтобы открыть редактор реестра, вам нужно найти на клавиатуре две кнопки (может иметь значок Windows) и английскую буковку R . Нажимаем на них одновременно и вписываем команду:

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Если вы не можете найти эти кнопки, то просто введите ту же команду в поиске.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Теперь нужно открыть основной каталог «HKEY_LOCAL_MACHINE» и найти там раздел «SYSTEM». Далее переходим в «CurrentControlSet» и в ней ищем «Services». В самом конце просто нажмите по подразделу «PolicyAgent», чтобы вы увидели все параметры. Нажимаем на свободное поле справа правой кнопкой мыши, выбираем «Создать» – «Параметр DWORD (32 бита)».

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Называем параметр как:

AssumeUDPEncapsulationContextOnSendRule

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Даем значение «2».
  2. Жмем «ОК».
  3. Перезагружаем компьютер и проверяем подключение.

ШАГ 3: Изменения параметров шифрования

Есть такой глюк, что если вы уже где-то подключались с данного аккаунта к выделенному серверу, то на винде подключиться больше нельзя. Причем на других операционных системах (Linux, iOS или Android) такое не наблюдается. Данная проблема уже достаточно старая, и в Microsoft её никак не допилят. Но можно сделать это вручную. Опять идем в реестр по пути: HKEY_LOCAL_MACHINE – SYSTEM – CurrentControlSet – Services теперь находим папку «RasMan» и открываем «Parameters».

Создаем два правила DWORD:

VPN ошибка 809 у Билайна: 4 способа решить проблему

  • AllowL2TPWeakCrypto – значение один (1).
  • ProhibitIPSec – значение ноль (0).

Перезагружаемся, чтобы изменения вступили в силу. Если это не поможет, то откройте параметр «AllowL2TPWeakCrypto» и установите значение 0, чтобы выключить шифрование вообще. Опять перезагружаемся.

ШАГ 4: Отключение Xbox Live

На самом деле мы выполнили почти все, что нужно. Теперь подключение должно работать, но могут быть проблемы из-за одной службы, которая мешает подключению к серверу. Попробуем её выключить:

Через кнопки и R запускаем команду:

Раздел «Службы» также можно запустить и через поиск.

VPN ошибка 809 у Билайна: 4 способа решить проблему

Находим «Сетевую службу Xbox Live», заходим в неё и отключаем. Перезагружаем ОС.

VPN ошибка 809 у Билайна: 4 способа решить проблему

Ничего не помогло?

В таком случае делаем комплекс мер:

  • В первую очередь обновите операционную систему. Как я уже и говорил, данная проблема чаще всего возникает на винде, поэтому обновление может решить проблему.
    • Windows10: «Пуск» – «Параметры» – «Обновление и безопасность» – «Центр обновления Windows».
    • Windows7: «Пуск» – «Панель управления» – «Центр обновления Windows» – кнопка «Установить обновления».

    Если ничего не помогает, то уже можно звонить провайдеру, возможно, проблема связана с удаленным сервером.

    Ошибка под кодом 809: причины появления, как исправить

    Ошибка 809 доставляет массу хлопот пользователям. Есть множество причин ее возникновения. Однако переживать не следует.

    Неисправность можно довольно быстро устранить.

    Главное, что требуется, – строго следовать нашим правилам.

    Причины возникновения и способы исправления

    Ошибка 809

    Существует несколько причин, приводящих к возникновению VPN-ошибки номер 809:

    1. Появляется неисправность VPN в том случае, если посторонние пользователи стремятся создать сетевой доступ с помощью VPN-подключения.
    2. Брандмауэр запрещает соединение с интернетом.Брандмауэр
    3. Иные девайсы, подключенные к ПК и предоставляющие сетевой доступ.
    4. Установка операционной системы, к примеру, Windows 7, совершена не полностью либо некорректно.Установка операционной системы
    5. Загрузка и установка ПО из непроверенных источников.
    6. Изменение параметров в реестре. alt=»Редактор реестра» width=»300″ height=»56″ />
    7. Наличие вирусных кодов.

    Повторное соединение

    Отключить интернет

    Данная неисправность VPN возникает у пользователей, заключивших договор с провайдером «Билайн» или применяющих протокол L2TP с использованием IpSec. Самое основное, что необходимо делать при обнаружении неисправностей, – проверить. Требуется проанализировать все подключенные кабели и сетевую плату, после чего совершить повторное подключение.

    В большинстве случаев проблема кроется не в этом, поэтому далее следует протестировать межсетевой экран и антивирус.

    Брандмауэр или антивирус

    По умолчанию, межсетевой экран блокируют многие VPN-соединения к определенным портам. Для устранения ошибки требуется выполнить несколько манипуляций:

    • Запустить оснастку управления брандмауэром и нажать на вкладку «Дополнительные параметры».Дополнительные параметры
    • Создать два правила: для входящих и исходящих подключений.Создать два правила для входящих и исходящих подключений
    • Определить, что данное правило предназначено для определенного порта.Определить, что данное правило предназначено для определенного портаОпределить, что данное правило предназначено для определенного порта
    • Аналогично выполнить для второго правила.

    После данных манипуляций выполнить повторное подключение. Если подсоединиться не удалось, идем дальше.

    Проверка на вирусы

    Требуется проверить компьютер или ноутбук на наличие вирусов. Вероятно, именно по этой причине появляется ошибка VPN. После обнаружения вирусов их рекомендуется вылечить либо удалить. После этого снова попробовать подключиться.

    Изменения в реестре

    regedit

    Во многих случаях для устранения неисправностей помогут изменения в реестре. Для активации программы нажать «Пуск». Далее в строку поиска ввести regedit. Последовательность действий для устранения ошибки VPN следующая:

    1. Для Windows XP нужно найти HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIPSec, а для Windows 7 или Vista такая: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent.Последовательность действийPolicyAgent
    2. Теперь, найдя требуемый реестр, выбрать его, затем в правом верхнем углу — «Правку» и перейти в раздел «Создать».Создать
    3. Создать параметр DWORD с наименованием ProhibitIpSec и значением «1».ProhibitIpSec
    4. Появится доступная строка, куда вводится AssumeUDPEncapsulationContextOnSendRule.AssumeUDPEncapsulationContextOnSendRule
    5. Теперь подтвердить все изменения.
    6. Появится поле значения, куда надо ввести «2».Появится поле значения, куда надо ввести 2
    7. Для того чтобы указанные действия вступили в силу, требуется перезагрузить устройство.

    MicroTik

    Стоит отметить, что некоторые модели маршрутизатора MicroTik используются в домашних условиях либо в малых офисах. Поэтому вопрос об изменениях в реестре для устранения данной ошибки касательно этого роутера является актуальным.

    Для запуска программы надо нажать клавиши Win + R. Далее проделать следующие манипуляции:

    • Перейти в HKEY_LOCAL_MACHINE System CurrentControlSet Services Rasman Parameters.Последовательность действийRasman-Parameters
    • Создать параметр DWORD с наименованием ProhibitIpSec и значением «1».ProhibitIpSec Rasman
    • Перезагрузить устройство.

    После вышеуказанных действий соединение должно быть восстановлено, что устранит ошибку.

    Заключение

    Подобная неполадка VPN доставляет массу неприятностей пользователям. Однако это довольно простая ошибка, которая очень просто и быстро устраняется. Главное, выполнить все указанные рекомендации и проблем не будет.

    голоса
    Рейтинг статьи
Ссылка на основную публикацию