Как исправить сбой VPN-соединения с ошибкой 691?
- Используйте Microsoft CHAP версии 2
- Снимите флажок Включить параметр входа в домен Windows
- Изменить параметры LANMAN
- Проверьте правильность вашего имени пользователя и пароля
- Обновление сетевых драйверов
- Проверьте настройки безопасности вашего соединения
- Оставьте доменное имя пустым для внешнего подключения
- Используйте команду resphone
- Проверьте, есть ли другие активные соединения VPN
- Проверьте ваше доменное имя
- Используйте другой идентификатор входа
- Изменить имя пользователя
- Удалить и добавить ваше VPN-соединение
- Используйте PAP вместо LDAP
- Добавление портов в WAN / перенаправление портов виртуального сервера
- Свяжитесь с вашим провайдером
Как настроить VPN на айфон
Зайти в «Настройки» на устройстве и открыть вкладку «Основные». В пункте VPN выбрать «Добавить конфигурацию». Конфигурация ВПН требует ввести необходимую информацию.
17.04.2023Почему при включенном VPN не работает интернет
VPN (Virtual Private Network) — это технология, которая позволяет создать безопасное и зашифрованное соединение между вашим устройством и интернетом. Однако, при использовании VPN могут возникнуть проблемы с подключением к интернету. Почему так происходит и как решить проблемы с подключением, мы расскажем в этом материале.
Одной из возможных причин проблем с интернетом при использовании VPN может быть перегруженность выбранного сервера. Если многие пользователи подключены к выбранному вами VPN-серверу, то скорость соединения может снизиться до нуля, что приведет к тому, что сайты не будут загружаться. В этом случае помочь может только смена сервера.
Еще одной возможной причиной проблем с интернетом при использовании VPN может быть конфликтующие настройки разных сервисов и приложений. При проверке следует удалить все сервисы, кроме одного, и попробовать использовать основное подключение.
Но что делать, если после VPN интернет не работает? Спасет только полная перезагрузка компьютера. Возможно, маршрут по умолчанию будет указывать на IP-адрес VPN шлюза или на loopback интерфейс (зависит от логики работы VPN клиента).
Сталкиваясь с проблемами интернета при использовании VPN, необходимо помнить, что скорость соединения неизбежно замедляется при использовании VPN. Главной задачей VPN является зашифровывание соединения и отправка трафика через защищенный VPN-сервер.
Также следует помнить о том, что не рекомендуется открывать банковские аккаунты или электронную почту при включении VPN на устройстве. Это может стать компрометацией информации и небезопасно.
Но можно ли использовать VPN через мобильный интернет? Да, можно. Мобильные VPN-серверы шифруют ваше соединение и перенаправляют данные через безопасный VPN-сервер. Одним из самых быстрых VPN для телефона является ExpressVPN, который работает на Android, iOS и обеспечивает самую высокую скорость передачи данных.
Как включить интернет через VPN на айфоне? На главном экране iPhone / iPad выберите приложение Настройки. Выберите опцию VPN (или перейдите в меню «Основные > VPN»), затем нажмите Добавить конфигурацию VPN. На странице настроек выберите Тип > L2TP и добавьте название соединения в поле Описание, например «VPN Gate».
В заключение, необходимо помнить о том, что при использовании VPN могут возникнуть проблемы с интернетом, но их можно решить, если знать причины возникновения и правильно настроить соединение
Использование VPN является безопасным и защищенным способом подключения к интернету, но необходимо соблюдать осторожность при работе с конфиденциальной информацией
Как устранить неполадки в сети VPN, если подключение не устанавливается
1. Проверьте данные для входа в VPN
- Подходит для: Настольных и мобильных устройств
- Сложность: Низкая
- Риск: Низкий
Иногда самое простое решение оказывается верным — вы могли ошибиться при вводе имени пользователя или пароля. Если вы уверены, что данные верны, рекомендую сбросить пароль и попробовать подключиться снова.
Избежать подобных опечаток можно, выбрав VPN с менеджером паролей. Например, в CyberGhost входит дополнительный диспетчер паролей (PassCamp), который защищает ваши пароли и упрощает использование учетных данных в Интернете.
2. Временно отключите брандмауэр
- Подходит для: Настольных устройств
- Сложность: Умеренная
- Риск: Умеренный (если вы оставите брандмауэр отключенным)
Когда дело доходит до доступа в Интернет через VPN, брандмауэр может немного переусердствовать. Попробуйте временно отключить его, чтобы посмотреть, не решит ли это проблему. Если после отключения брандмауэра вам удается подключиться к VPN, вручную добавьте VPN в список безопасных приложений. В настройках брандмауэра должна быть возможность добавить приложение, чтобы оно могло обходить его ограничения.
3. Приостановите работу антивируса
- Подходит для: Настольных и мобильных устройств
- Сложность: Низкая
- Риск: Умеренный (если вы не будете отключать антивирус надолго)
Ваш VPN не всегда эффективно взаимодействует с другим ПО, а работа антивируса часто приводит к проблемам с подключением VPN. Если антивирус работает слишком активно, возможно, именно он блокирует подключение VPN, поскольку считает это угрозой для безопасности.
Попробуйте приостановить работу антивируса и посмотреть, может ли VPN установить соединение. Если VPN работает, просто добавьте его в список безопасных программ антивируса. И не забудьте потом включить антивирус, чтобы снова активировать защиту.
4. Обновите сетевые драйверы вручную
- Подходит для: Настольных устройств
- Сложность: Низкая
- Риск: Низкий
Иногда в работе адаптера TAP вашего VPN-сервиса возникают проблемы, из-за чего он не может обеспечить стабильное соединение с сервером. Адаптер TAP — это специальный сетевой драйвер, благодаря которому VPN может подключаться к своим серверам. Если он работает неправильно или устарел, то при установке VPN-подключения могут возникнуть проблемы. Вот что можно сделать по этому поводу:
- Откройте диспетчер устройств. Чтобы найти его, воспользуйтесь панелью поиска на своем настольном устройстве.
- Откройте меню сетевых адаптеров. Здесь отобразится список драйверов, включая адаптер TAP вашего VPN.
- Щелкните правой кнопкой мыши по адаптеру TAP VPN-сервиса и выберите Update driver (Обновить драйвер). Драйвер обновится автоматически, после чего можно попробовать еще раз подключиться к VPN-серверу.
5. Обратитесь в службу поддержки клиентов
- Подходит для: Настольных и мобильных устройств
- Сложность: Низкая
- Риск: —
У премиальных VPN есть круглосуточная служба поддержки клиентов, сотрудники которой помогут вам решить любые возникшие проблемы. Чаще всего проблемы с подключением возникают не по вашей вине, и специалисты будут всегда готовы помочь. Один раз я обратилась в поддержку и узнала, что разработчики VPN уже уведомлены о проблеме и решают ее.
Важная информация
Прежде всего, убедитесь, что у вас есть интернет. Для этого попробуйте открыть какой-нибудь сайт обычным способом. Если связи нет, то сначала придется ее восстановить.
Убедитесь, что вы используете последнюю версию Windows 10. Для этого проверьте наличие обновлений.
Причиной отсутствия связи может быть конкретный VPN-сервер. В этом случае попробуйте его изменить, например, выберите из списка сервер из другой страны.
Если вы используете стороннее программное обеспечение для реализации VPN вместо встроенной функции Windows, попробуйте сначала обновить его, а если это невозможно, просто переустановите его.
Проверьте имя, адрес и пароль вашего VPN-сервера.
Прежде всего, убедитесь, что ваше имя и адрес VPN указаны правильно; они должны совпадать с настройками, установленными вашим администратором VPN. Дело в том, что вы могли случайно ввести их неправильно. Также некоторые VPN-серверы иногда меняют свои адреса.
Итак, давайте сделаем следующее:
- Следуйте по этому пути: Пуск -> Настройки -> Сеть и Интернет -> VPN.
- Найдите свое VPN-подключение и проверьте правильность вашего имени, адреса и пароля
Задайте свойства VPN.
Чтобы избавиться от кода ошибки 800, вам может потребоваться настроить свойства VPN:
- Щелкните правой кнопкой мыши значок VPN -> выберите «Свойства» -> перейдите на вкладку «Безопасность
- Перейдите на панель «Тип VPN» -> установите для него протокол туннелирования «точка-точка» (PPTP)
Настройте параметры маршрутизатора и брандмауэра.
Ваш маршрутизатор и брандмауэр должны предоставлять сквозной TCP-порт 1723 для PPTP и/или VPN. Кроме того, откройте протокол GRE 47 для подключения PPTP VPN.
Временно отключите брандмауэр и антивирусное ПО.
Для начала отключите брандмауэр и проверьте, решила ли эта манипуляция вашу проблему. Если это так, настройте брандмауэр так, чтобы он не блокировал VPN-подключения. Если код ошибки VPN 800 сохраняется, отключите сторонний антивирус и посмотрите, исчезла ли проблема
Обратите внимание, что вам может потребоваться связаться с вашим провайдером или даже переключиться на другое антивирусное решение, чтобы использовать VPN
Устраните неполадки в сети.
Постоянная ошибка VPN 800 в Windows 10 может означать, что в вашей сети возникли проблемы. Чтобы решить эту проблему, выполните следующие действия:
- Нажмите клавишу с логотипом Windows + кнопки S -> Откроется поиск -> Введите в нем «Устранение неполадок с сетью» (без кавычек)
- Выберите параметр «Выявление и устранение сетевых проблем» и войдите в средство устранения неполадок -> Вам будут представлены возможные решения.
Очистите кеш DNS.
Ошибки VPN-подключения часто возникают из-за поврежденного кеша DNS. Поэтому попробуйте промыть его, чтобы решить вашу проблему:
- Нажмите клавишу с логотипом Windows + X на клавиатуре.
- В списке параметров выберите Командная строка (Администратор).
- Введите следующие команды отдельно:
iP интерфейса netsh удалить arpache
ipconfig/flushdns
ipconfig/обновление
- Выйдите из командной строки и перезапустите Windows.
- Проверьте, можете ли вы сейчас подключиться к VPN
Сбросить Winsock.
Поврежденные настройки TCP/IP Winsock также могут привести к сбою VPN.
Вот как их сбросить:
- Запустите командную строку от имени администратора (пошаговые инструкции см в решении выше)
- Введите netsh winsock reset (без кавычек) и нажмите Enter.
- Дождитесь завершения сброса -> Наконец, вы получите сообщение «Сброс Winsock успешно завершен».
- Закройте командную строку и перезагрузите компьютер.
Причины возникновения ошибки 720
Ошибка иногда возникает при подключении оборудования от операторов «МТС» и «Билайн». Это связано с PPPoE-протоколом, чувствительным к вводимым паролям и логинам. Иногда некорректная авторизация дает подобный результат.
Нередко 720-ая ошибка появляется из-за протокола TCP IP, причем, если возникли проблемы именно из-за этого, придется произвести не только его настройку, но также переустановить драйвер минипорта WAN. Кстати, сам драйвер также зачастую становится причиной того, что появляется злополучное окно, сообщающее об ошибке при подключении.
Еще один драйвер, влияющий на появление 720-ой ошибки, – сетевой. Это самый распространенный тип проблемы, встречающийся после обновления операционной системы (ОС).
Как видно, причин несколько и определить, какой из вариантов «лечения» выбрать, сложно. Поэтому самое простое решение – перепробовать каждый из них в порядке возрастания сложности.
Ошибка при подключении модемов «МТС» и «Билайн»
Оборудование от «Билайна» и других провайдеров также становится причиной появления ошибок при подключении. Для исправления ситуации используйте все перечисленные выше способы. Единственный метод, применяемый конкретно для данного оборудования, — это изменение файла nettcpip.
Для этого перейдите в каталог C:\Windows\inf, найдите файл nettcpip.
Откройте его, далее — строку TCPIP has properties. После знака «=» установите значение 0x80, сохраните документ.
После потребуется перезагрузка системы. Конечным пунктом будет удаление протокола и его установка из измененного файла. Как удалить протокол и заново его установить, описано в двух предыдущих пунктах.
How do I fix VPN error 720 on Windows 10?
Check if your username and password are correct
- Right-click the Start button and go to Network Connections.
- Select VPN.
- Pick your VPN connection and click Advanced Options.
- Click Edit.
- Also check the Server address.
- Click Save when you’re done.
Find out how to correctly use the Windows 10 VPN provider.
Check the Windows 10 firewall for opened ports
- Press the Start button, type firewall, select Firewall & network protection.
- Click Advanced settings and Yes if prompted by UAC (User Account Control).
- Go to Outbound Rules* and check the Remote Port status (depending on your preferred VPN protocol):
- PPTP – port 1723 over TCP and port 47 over GRE**.
- L2TP/IPsec – port 1701 over UDP (L2TP***) and ports 500 and 4500 over UDP (IPsec).
- SSTP – port 443 over TCP.
- IKEv2 – ports 500 and 4500 over UDP.
*The Outbound Rules must be configured on the client PC (the one that’s trying to connect to the VPN server). If you’re trying to remotely access another PC using a VPN, you should also check the Inbound Rules > Local Port status on the server PC (the one you’re trying to connect to).
**The default rules are called Routing and Remote Access (PPTP-Out) and Routing and Remote Access (GRE-Out), respectively.
***The default rule is called Routing and Remote Access (L2TP-Out).
If the ports associated with your preferred VPN protocol are closed, then you need to open the firewall ports associated wit your VPN protocol.
Reinstall the WAN Miniport network adapters
- Right-click the Windows 10 Start button and go to Device Manager.
- Expand the Network adapters menu.
- Right-click any entry that contains WAN Miniport.
- Press Uninstall device.
- Click Uninstall to confirm.
- Do this for all WAN Miniport entries.
The WAN Miniport network adapters will be automatically reinstalled by the operating system, as you can notice by right-clicking an entry in Device Manager and selecting Scan for hardware changes. Hopefully, this should fix VPN error 720 on Windows 10.
Reset Winsock and flush DNS
- Launch Command Prompt as admin.
- Paste the lines (press Enter
ipconfig /flushdns
ipconfig /registerdns
ipconfig /release
ipconfig /renew
NETSH winsock reset catalog
NETSH int ipv4 reset reset.log
NETSH int ipv6 reset reset.log
exitbetween each line)
- Restart your computer.
This is a great method for quickly repairing networking issues that might interfere with your VPN connection. It might be enough to resolve error 720 on Windows 10 PC.
Find out more about fixing DNS issues in Windows 10.
Set your router’s IP address
- Use the PC configured to accept incoming VPN connections.
- Press Win + R, type cmd, press Enter.
- Type ipconfig and Enter.
- Select the IP address next to Default Gateway.
- Press Enter to copy it.
- Right-click the Start button and go to Network Connections.
- Click Change adapter options.
- Right-click Incoming Connections and go to Properties.
- Switch to the Networking tab.
- Double-click Internet Protocol Version 4 (TCP/IPv4).
- Select Use the following IP address and paste the gateway.
This solution forces the VPN server to use your router’s IP address, which should help fix VPN error 720 on Windows 10.
Use a premium VPN client
- Sign up for a PIA subscription plan.
- Download and install PIA.
- Launch the app and click its icon in the systray.
- Press the big power button to connect to the nearest VPN server.
If you buy a trustworthy VPN application like Private Internet Access, you don’t have to worry about VPN error codes on Windows PC anymore since the client auto-resolves those issues.
We used PIA in our example because it’s the best VPN for Windows 10 PC. It’s a product owned by Kape Technologies, which can be installed on a wide range of devices, including Mac, Linux, Android, and iOS.
PIA supports OpenVPN and WireGuard protocols with strong encryption. You can set it up on 10 devices at once as well as contact the 24/7 live chat support if you encounter any problems.
More about PIA:
- +3,300 VPN servers in 48 countries
- Exclusive DNS servers
- Port forwarding, split tunneling, kill switch
- No logs or leaks
- 30-days money-back guarantee (no free trial)
In conclusion, you can try the solutions above to fix VPN error 720 on Windows 10. However, if everything else fails, consider upgrading to a premium subscription plan.
We can’t think of a better VPN service than PIA. It’s also the best VPN for the Yandex browser.
Причины возникновения ошибки 720
Ошибка иногда возникает при подключении оборудования от операторов «МТС» и «Билайн». Это связано с PPPoE-протоколом, чувствительным к вводимым паролям и логинам. Иногда некорректная авторизация дает подобный результат.
Нередко 720-ая ошибка появляется из-за протокола TCP IP, причем, если возникли проблемы именно из-за этого, придется произвести не только его настройку, но также переустановить драйвер минипорта WAN. Кстати, сам драйвер также зачастую становится причиной того, что появляется злополучное окно, сообщающее об ошибке при подключении.
Еще один драйвер, влияющий на появление 720-ой ошибки, — сетевой. Это самый распространенный тип проблемы, встречающийся после обновления операционной системы (ОС).
Как видно, причин несколько и определить, какой из вариантов «лечения» выбрать, сложно. Поэтому самое простое решение — перепробовать каждый из них в порядке возрастания сложности.
Исправить ошибку VPN 691
Вот несколько вариантов, которые помогут вам устранить ошибку VPN 691.
- Убедитесь, что идентификатор входа и пароль верны
- Используйте Microsoft CHAP версии 2
- Снимите флажок «Включить домен входа в Windows».
- Проверить настройки безопасности подключения
- Измените параметры LANMAN.
Давайте рассмотрим эти варианты подробнее:
Вариант 1. Проверьте правильность идентификатора входа и пароля.
Это может показаться простым исправлением, но в большинстве случаев работает. Иногда при сбое подключения к VPN с ошибкой 691 появляется сообщение, когда ваше имя пользователя или пароль неверны. Чтобы гарантировать, что ваш пароль правильный, мы советуем вам использовать опцию Показать пароль, а также проверить, не включена ли опция CAPS LOCK по ошибке.
Вариант 2 — используйте Microsoft CHAP версии 2
Иногда для исправления ошибки 691 может потребоваться использование Microsoft CHAP версии 2; так как VPN использует разные протоколы. Вы можете использовать его, выполнив следующие действия:
1]Нажмите Win Key + X, чтобы открыть меню Windows.
2]Выберите «Сетевые подключения».
3]В открывшемся окне укажите свое «VPN-соединение», «щелкните правой кнопкой мыши» и выберите «Свойства» в меню.
4]Перейдите на вкладку «Безопасность».
5]Выберите «Разрешить эти протоколы» и установите флажок «Microsoft CHAP Version 2 (MS-CHAP v2)».
6]Сохраните изменения, нажав «ОК».
После разрешения Microsoft CHAP версии 2 проверьте, появляется ли по-прежнему ошибка VPN 691.
Вариант 3 — снимите флажок «Включить домен входа в Windows».
Это исправление работает, если ваше VPN-соединение настроено неправильно. Здесь вам нужно будет отключить «Включить домен входа в Windows» в свойствах сетевого подключения. Чтобы решить эту проблему, выполните следующие действия:
1]Нажмите Win Key + X, чтобы открыть меню Windows.
2]Выберите «Сетевые подключения».
3]В «Сетевые подключения» найдите свое VPN-соединение, щелкните его правой кнопкой мыши и выберите «Свойства».
4]Перейдите на вкладку «Параметры» и снимите флажок «Включить домен для входа в Windows».
5]Сохраните изменения, нажав «ОК».
Вариант 4. Проверьте настройки безопасности подключения.
Ошибка VPN 691 может появиться, если настройки безопасности ваших подключений не настроены должным образом. Чтобы решить эту проблему, выполните следующие действия:
1]Нажмите Win Key + X, чтобы открыть меню Windows.
2]Выберите «Сетевые подключения».
3]В «Сетевые подключения» найдите свое VPN-соединение, щелкните его правой кнопкой мыши и выберите «Свойства».
4]Перейдите на вкладку «Безопасность» и убедитесь, что выбраны стандартные (рекомендуемые настройки) параметры.
5]В разделе «Подтвердить мою личность следующим образом» убедитесь, что выбран параметр «Разрешить незащищенный пароль».
6]Перейдите на вкладку «Параметры» и снимите флажок «Включить домен для входа в Windows».
7]Чтобы сохранить изменения, нажмите «ОК».
Теперь проверьте, решена ли проблема.
Вариант 5 — Изменить параметры LANMAN
Многие пользователи подтвердили, что изменение параметров LANMAN помогло исправить ошибку 691. Это довольно просто, выполните следующие действия:
1]Удерживая «Win Key», нажмите «R».
2]В диалоговом окне «Выполнить» введите «gpedit.msc» и нажмите «ОК»; это запустит редактор локальной групповой политики
3]На левой панели перейдите по этому пути — Конфигурация компьютера> Параметры Windows> Параметры безопасности> Локальные политики> Параметры безопасности.
4]На правой панели найдите и дважды щелкните «Сетевая безопасность: уровень проверки подлинности LAN Manager».
5]Перейдите на вкладку «Локальные параметры безопасности» и в раскрывающемся меню выберите «Отправить ответы LM и NTLM».
6]Чтобы сохранить изменения «ОК» и «Применить»
7]Теперь дважды щелкните «Сетевая безопасность: минимальная безопасность сеанса для NTLM SSP».
8]Отключите параметр «Требовать 128-битное шифрование» и включите параметр «Требовать безопасность сеанса NTLMv2».
9]Нажмите «Применить» и «ОК» и сохраните эти изменения.
Теперь перезагрузите компьютер, чтобы применить эти изменения, и проверьте, устранена ли проблема.
Появление любой ошибки VPN, которая ограничивает вас при подключении к Интернету, может быть очень неприятным. Если ошибка VPN 691 вас раздражает, мы рекомендуем вам попробовать некоторые из наших решений.
.
Программы для Windows, мобильные приложения, игры — ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале — Подписывайтесь:)
Сброс IP протокола
Запускаем командную строку. Нажмите «Win+R», далее пропишите команду «cmd». Выполните команду:
Восстановление конфигурации WinSock
Ошибка при подключении к интернету РРРоE появляется при повреждении реестра где хранится конфигурация winsock (интерфейс упрощающий разработку сетевых приложений). Это интерфейс между приложением и протоколом, который передает информацию. Как восстановить конфигурацию? Открываем как было описано выше командную строку, прописываем команду: Настройки сбросятся до первоначальных. Это поможет избавиться от неполадок сетевого подключения. Теперь при высокоскоростном соединении ошибка 720 возникать не будет.
Отключение NLA для протокола RDP в Windows
Если на стороне RDP сервера, которому вы подключаетесь, включен NLA, это означает что для преаутентификации RDP пользователя используется CredSPP. Отключить Network Level Authentication можно в свойствах системы на вкладке Удаленный доступ (Remote), сняв галку «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети / Allow connection only from computers running Remote Desktop with Network Level Authentication (recommended)» (Windows 10 / Windows 8).
В Windows 7 эта опция называется по-другому. На вкладке Удаленный доступ нужно выбрать опцию «Разрешить подключения от компьютеров с любой версией удаленного рабочего стола (опасный) / Allow connections from computers running any version of Remote Desktop (less secure)».
Также можно отключить проверку подлинности на уровне сети (NLA) с помощью редактора локальной групповой политики — gpedit.msc (в Windows 10 Home редактор политик gpedit.msc можно запустить так) или с помощью консоли управления доменными политиками – GPMC.msc. Для этого перейдите в разделе Конфигурация компьютера –> Административные шаблоны –> Компоненты Windows –> Службы удаленных рабочих столов – Узел сеансов удаленных рабочих столов –> Безопасность (Computer Configuration –> Administrative Templates –> Windows Components –> Remote Desktop Services – Remote Desktop Session Host –> Security), отключите политику Требовать проверку подлинности пользователя для удаленных подключений путем проверки подлинности на уровне сети (Require user authentication for remote connections by using Network Level Authentication).
Также нужно в политике «Требовать использования специального уровня безопасности для удаленных подключений по протоколу RDP» (Require use of specific security layer for remote (RDP) connections) выбрать уровень безопасности (Security Layer) — RDP.
Для применения новых настроек RDP нужно обновить политики (gpupdate /force) или перезагрузить компьютер. После этого вы должны успешно подключиться к удаленному рабочему столу сервера.
В частности, в Windows 7 можно увидеть ошибку: «Произошла ошибка проверки подлинности. Указанная функция не поддерживается»
В Windows 10 ошибка расписана более подробно, в частности сказано «Причиной ошибки может быть исправление шифрования CredSSP»:
Для обхода ошибки со стороны клиента многие советуют отключить групповую политику, путём установки значения Encryption Oracle Remediation в Vulnerable: с помощью gpedit.msc в Конфигурация компьютера / Административные шаблоны / Система / Передача учётных данных, слева выбрать «Исправление уязвимости шифрующего оракула» (забавный конечно перевод), в настройках поставить «Включено» и выбрать «Оставить уязвимость».
или через реестр (т.к., например, в Windows Home нет команды gpedit.msc):
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters\ /v AllowEncryptionOracle /t REG_DWORD /d 2
НО! Так делать не нужно! Т.к. таким образом вы оставляете уязвимость и риски перехвата вашего трафика и пр. конфиденциальные данные, включая пароли. Единственный случай, когда это может быть необходимо, это когда у вас вообще нет другой возможности подключиться к удалённому серверу, кроме как по RDP, чтобы установить обновления (хотя у любого облачного провайдера должна быть возможность подключения к консоли сервера). Сразу после установки обновлений, политики нужно вернуть в исходное состояние.
Если доступ к удалённому серверу есть, то ещё, как временная мера, можно отключить требование NLA (Network Level Authentication), и сервер перестанет использовать CredSSP. Для этого достаточно в Свойствах системы, на вкладке удалённые подключения снять соответствующую галку «Разрешить подключения только с компьютеров, на которых работает удалённый рабочий стол с проверкой подлинности на уровне сети»:
Но, это тоже неправильный подход.
Подсоединившись к его рабочему столу через TeamViewer и при подключение по RDP к серверу Windows 2012 у нас вылетела ошибка:
начал разбираться и вот что могу рассказать об этой ошибке:
Способ 2: Изменение параметров реестра
При использовании подключения L2TP/IPsec внешние компьютеры-клиенты под управлением Windows могут не подключиться к VPN-серверу, если он находится за NAT (устройство для преобразования частных сетевых адресов в публичные). Согласно статье, размещенной на странице поддержки Microsoft, обеспечить связь между ними можно, если дать понять системе, что сервер и ПК-клиент находятся за устройством NAT, а также разрешить UDP-портам инкапсулировать пакеты по L2TP. Для этого в реестре необходимо добавить и настроить соответствующий параметр.
Также важно, чтобы на роутере были открыты UDP-порты, необходимые для работы L2TP (1701, 500, 4500, 50 ESP). О пробросе портов на маршрутизаторах разных моделей мы подробно писали в отдельной статье
Подробнее:
Как открыть порты на роутере
Как открыть порты в брандмауэре Windows 10
Исправить ошибку 720 при подключении к интернету в Windows 10
1. Параметры подключения
Если вы используете стороннюю программу VPN, то переустановите её, или попробуйте другую. Если вы подключаетесь к сети VPN через параметры Windows 10, то проверьте настройки данного подключения.
2. Переустановка адаптера WAN Miniport
Нажмите Win+X и выберите «Диспетчер устройств«. Разверните список «Сетевые адаптеры» и удалите все WAN Miniport, нажимая по ним правой кнопкой мыши. Далее перезагрузите компьютер или ноутбук и драйвера переустановятся автоматически. Ошибка 720 устраниться, если проблема была в мини-портах.
3. Обновить драйвер сетевой карты
В сетевых адаптерах, удалите драйвера для устройства, после чего перезагрузите ПК. Возможно, потребуется посетить сайт производителя сетевого адаптера и скачать последнюю версию драйвера. Это можно загуглить по модели материнской платы, если сетевая карта встроена.
4. Сбросить Winsock и очистить DNS
Если ошибка 720 все еще появляется при подключении к интернету через VPV, попробуем очистить кеш DNS и сбросить IP. Для этого, запустите командную строку от имени администратора и введите следующие команды по очереди, нажимая Enter после каждой.
- ipconfig /flushdns
- ipconfig /registerdns
- ipconfig /release
- ipconfig /renew
- NETSH winsock reset catalog
- NETSH int ipv4 reset reset. log
- NETSH int ipv6 reset reset. log
5. Установите IP-адрес вашего роутера
Заставим VPN-сервер использовать IP-адрес вашего маршрутизатора, что должно помочь исправить ошибку 720 в Windows 10.
- Запустите командную строку от имени админа и введите ipconfig.
- Не закрывайте CMD и запомните IP «Основной шлюз«.
- Нажимаем Win+R и вводим ncpa. cpl, чтобы открыть сетевые адаптеры.
- Нажимаем правой кнопкой мыши по сетевому адаптеру, через который осуществляем подключение к интернету, и выбираем «Свойства«.
- Выделяем IP версии 4 (TCP/IPv4) и ниже жмем «Свойства«.
- Вписываем в «Основной шлюз» IP адрес, который в командной строке.
6. Ошибка 720 в МТС и Билайн
Если ошибка 720 появляется при использовании модемов от Билайн или МТС, то откройте локальный диск С:, где Windows 10, и в поиске справа сверху напишите nettcpip. Когда файл будет найден, нажмите по нему правой кнопкой мыши и выберите «Открыть с помощью«, после чего выберите блокнот. В текстовом файле, найдите строку TCP/IP Primary Install (TCPIP has properties to display) и замените значение в Characteristics = на 0x80. Перезагрузите ПК.
7. Брандмауэр и открытые порты
Если вы используете антивирус, то большинство из них имеют свой брандмауэр, который будет работать, даже, если вы отключите на время сторонний антивирус. Рекомендую полностью удалить сторонний антивирус и проверить ошибку 720.
Если она появляется, то перейдите в параметры брандмауэра Windows 10 и нажмите слева на графу «Правила для исходящего подключения«. Далее в списке проверьте статус удаленного порта в зависимости от предпочитаемого вами протокола VPN:
- PPTP — порт 1723 через TCP и порт 47 через GRE.
- L2TP/IPsec — порт 1701 по UDP (L2TP) и порты 500 и 4500 по UDP (IPsec).
- SSTP — порт 443 по TCP.
- IKEv2 — порты 500 и 4500 по UDP.
Если вы пытаетесь открыть удаленный доступ с помощью VPN, вам также следует проверить «Входящие подключения» на серверном ПК (к которому вы пытаетесь подключиться):
- Маршрутизация и удаленный доступ (PPTP-Out)
- Маршрутизация и удаленный доступ (GRE-Out)
- Маршрутизация и удаленный доступ (L2TP-Out)
Если порты, связанные с вашим параметрами VPN, закрыты, вам необходимо открыть их.
Почему не работает Интернет с ВПН?
Устройство VPN-сервисов довольно сложное, поэтому неполадки бывает нелегко обнаружить. В представленном ниже списке вы можете ознакомиться с потенциальными источниками нарушения работы вашего VPN-провайдера:
- Доступ в Интернет. Это может показаться очевидным, но вам необходимо проверить, стабильное ли у вас сетевое соединение. Если вы используете Wi-Fi, убедитесь, что вы подключены к безопасной сети.
- Данные учетной записи. Убедитесь в том, что логин и пароль были введены верно.
- VPN-сервер. VPN-серверы могут выйти из строя по целому ряду причин, включая перегрузку сети и техническое обслуживание. Попробуйте переключиться на другой сервер и проверьте, восстановится ли соединение.
- Блокировка порта. Ваш антивирус, брандмауэр или даже провайдер могут накладывать ограничения на определенные порты. Это может произойти, когда вы подключаетесь к новой сети, устанавливаете программное обеспечение безопасности или приобретаете новый маршрутизатор.
- Протокол VPN. Большинство VPN-сервисов автоматически выбирают наилучший протокол для ваших нужд, но при определенных условиях может сработать ручное изменение протокола.
- Работа VPN-сервиса. Ни один VPN-провайдер не защищен от возникновения возможных ошибок в работе, независимо от того, насколько грамотно сервис был разработан. Вы сможете решить проблемы с VPN, перезапустив приложение, убедившись, что приложение обновлено, или выполнив полную переустановку VPN-сервиса.