2017年8月4日 星期五

workaround before bug fix to set up a vpn server on win10

升級Windows 10之後,若出現無法建立或使用虛擬私人網路vpn服務,可考慮如下微軟論壇建議解法。

【症狀1】 由於不明原因,路由及遠端存取服務無法啟動,造成連入連線設定失敗
   <服務端主機>
   Win-R: cmd
     > ver
     Microsoft Windows [版本 10.0.15063]

   控制台/網路和網際網路/網路和共用中心/變更介面卡設定/檔案/新增連入連線...
      新增使用者: 使用者名稱,全名,密碼,確認密碼,確定,下一步
      如何連線? V 透過網路網路
      網路軟體: 網際網路通訊協定第4版(TCP/IPv4),內容
          網路存取: V 允許來電者存取我的區域網路
          IP位址指派: 指定IP位址,從XXXX,到YYYY
          確定
      允許存取
      --
      出現如下畫面:
          <允許連線到這部電腦>
          Windows無法建立您的連線
          連入連線依賴[路由及遠端存取]服務,但該服務無法啟動。
          如需詳細資訊,請查看系統事件記錄檔。
          [取消]
   --
   本機/管理/系統工具/事件檢視器/Windows記錄/系統:
      等級:錯誤,來源:Service Control Manager,識別碼:7024
      一般:Routing and Remote Access服務因下列服務特定錯誤而終止:
            發生一般性存取被拒的錯誤
   --
   本機/管理/服務與應用程式/服務/Routing and Remote Access/啟動
      出現如下畫面: 在本機電腦的 Routing and Remote Access服務已啟動又停止。
                   有些服務如果並未由其他服務或程式使用,會自動停止。

解法: 在註冊區新增兩組機碼,再重新開機
   <服務端主機>
   Win-R: regedit

   電腦\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan:
     編輯/新增/DWORD(32位元)值:
              數值名稱: SvcHostSplitDisable
              數值資料: 1

   電腦\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess:
     編輯/新增/DWORD(32位元)值:
              數值名稱: SvcHostSplitDisable
              數值資料: 1

   開始/電源/重新啟動


【症狀2】 由於不明原因,路由及遠端存取服務正常執行中,但是vpn服務的1723埠卻未受監聽,造成客戶端連線失敗
   <服務端主機>
   Win-R: cmd
     > netstat -ap tcp
     ...
     TCP    [::]:623               :0                  LISTENING
     TCP    [::]:3389              :0                  LISTENING
     ...
     漏掉tcp 1723埠號沒有服務監聽

   --
   本機/管理/服務與應用程式/服務:
     名稱: Routing and Remote Access
     狀態: 執行中
   --
   控制台/網路和網際網路/網路和共用中心/變更介面卡設定:
     名稱: 連入連線
     狀態: 沒有用戶端連線
   
   <客戶端主機>
   開始/設定/網路和網際網路/VPN/連線名稱/連線
   出現如下畫面:
      無法連線
      因為嘗試的VPN通道失敗,未建立遠端連線。可能無法連線到VPN伺服器。
      若此連線嘗試使用L2TP/IPsec通道,可能是因為未正確設定IPsec交涉所需的安全性參數。
      [關閉]

解法: 服務端主機不要勾選[電源關機]設定的[開啟快速啟動]選項,再重新開機

   <服務端主機>
   控制台/硬體和音效/電源選項/選擇按下電源按鈕時的行為/關機設定:
      去掉勾選: 開啟快速啟動(建議選項)

   開始/電源/重新啟動


參考:
1.Q:RRAS unable to start service (Windows 10)
  微軟承認有此問題,並打算在未來版本更新中修正,目前只能採用其建議的解法應急。

2.Incoming VPN connection not working on Windows 10, PPTP port 1723 not listened

3.若【控制台/網路和網際網路/網路和共用中心/變更介面卡設定】看不到【檔案】選項,可按ALT鍵或如下解開:
 檔案總管/檔案/變更資料夾和搜尋選項/檢視
  勾選【一律顯示功能表】

沒有留言: