web-dev-qa-db-ja.com

Windows 7VPNエラー619

したがって、私はWindows 7 Enterpriseを実行しています。今朝は、組み込みのVPN(Connect to Work Networkなど)を使用してVPNを実行できました。ネットワークのIPアドレス範囲を変更する必要がありましたが、VPNが機能しなくなりました。 「ユーザー名とパスワードの確認...」メッセージが表示されなくなります。しかし、その後、619エラーを返します。

私のマシンのIPアドレスを変更するとこの問題が発生する理由を誰かが知っていますか?この問題を解決するためにどこを探すべきですか?

私はこれをWindows XPマシンで試しましたが、IPアドレス範囲も変更されましたが、まったく同じ接続の詳細を使用して正常に接続されます。

[〜#〜]編集[〜#〜]

内部ネットワーク範囲が192.x.x.xから10.x.x.xに変更されました。これは、ActiveDirectory全体で実行されました。すべてのマシンは正常に実行されており、上記の同じクライアントVPNに接続するWindows XPマシンは、同じネットワーク上にあります。XPとWindows 7マシンは、ドメインコントローラーによって提供されるDHCPを使用しています。クライアントドメインは、IP範囲のチェック/制限を実行していません。

VPNは内部ネットワークの外部にあり、接続はインターネット経由で行われ、通常のドメインマシン(DNSなど)以外の他のマシンを通過していません。これはルーターを通過しており、ルーターには関連するVPNパススルーオプションが構成されています。すべての内部マシンは他の形式のVPN、つまりCisco、Sonicなどで正常に動作しています(これらは他のマシンでテストされており、VistaまたはWindows 7マシンにはインストールされていません)。

さらなるテストの後、これはクライアントVPNに接続できなくなったすべてのWindows 7およびVistaマシンで発生していますが、すべてのXPマシンは引き続き正常に接続できます。これは3つのVistaでテストされています、2台のWindows7と5台のXPマシン。すべてのマシンはDHCP上にあり、テストはファイアウォールのオンとオフの両方、および固定IPを使用して実行されています。

6
TravisPUK

あなたが行った正確な変更に関するいくつかの詳細情報を歓迎します。また、ローカルネットワークアーキテクチャ、ルーターなどについても説明します。また、ローカルアドレス範囲を変更する必要がある理由も説明します。この情報は、投稿に追加するのが最適です。

エラー619は、単純な「リモートコンピュータへの接続を確立できませんでした」を意味します。これは、以前は到達可能であったコンピューターが、IPの変更のために、確実に到達不能になったことを意味します。

コンピューターがルーターまたは接続されているセグメントの範囲内にあることを確認することをお勧めします。これが問題である可能性が最も高いです。また、独自のIPではなくDHCPを使用してみてください(可能な場合)。

繰り返しになりますが、もう少し情報が曖昧さの少ない答えを与えるのに役立つかもしれません。

[〜#〜]編集[〜#〜]

試してみることがいくつかあります。接続のプロパティの下:

  1. セキュリティに移動し、VPNのタイプを自動からPPTPに変更します
  2. データ暗号化をオプションに変更し、プロトコルとして以下のCHAP&MS-CHAPv2を選択します。
    (必要に応じてPAPも使用できますが、パスワードは暗号化されずに送信されます)
  3. ネットワークでIPv6を無効にする

EDIT2

さらにいくつかの可能性:

4
harrymc

クライアントまたはVPNサーバーが「リンクバランサー」の背後にあるかどうかを確認してください。リンクバランサーが何であるかを知らない方のために-これは、異なるISPからの複数のリンクが収束して、フェイルオーバーとリンク集約ソリューションを提供するデバイスです。

VPNトラフィックは、リンクバランシングを好まない。これは、クライアントで取得されたパケットキャプチャを通じて見つけることができます。

1
Harry