Sokongan teknikal VPN pada Windows: cara menyelesaikan masalah sambungan dan konfigurasi

  • Kebanyakan ralat VPN pada Windows adalah disebabkan oleh port yang disekat, tembok api, DNS yang salah konfigurasi atau penyesuai maya yang rosak.
  • Kod 800, 806, 809, 812, 13801 dan 13806 biasanya menunjukkan masalah dengan sijil, dasar atau penyekatan trafik peringkat rangkaian.
  • Mengemas kini klien, pemacu dan sistem, menyemak protokol dan menggunakan VPN yang andal dapat mengurangkan kegagalan sambungan secara drastik.
  • Dalam persekitaran korporat, AOVPN dan sijil memerlukan jejak dan alat khusus untuk diagnosis yang tepat.

Sokongan teknikal VPN pada Windows

Menggunakan VPN pada Windows pada masa kini adalah penting , baik untuk bekerja dari jauh mahupun untuk melayari rangkaian awam dengan lebih selamat , tetapi apabila sambungan gagal, pengalaman itu menjadi sangat menyusahkan. Ralat pengesahan, mesej dengan kod berangka yang tidak difahami atau VPN yang bersambung tetapi kemudian menyebabkan anda tanpa akses internet adalah lebih biasa daripada yang anda sangkakan.

Panduan ini menyediakan sokongan teknikal yang komprehensif dan praktikal untuk mendiagnosis dan menyelesaikan isu sambungan dan konfigurasi VPN pada Windows (termasuk AOVPN, L2TP/IPsec, SSL dan ralat biasa seperti 800, 806, 809, 812, 13801, 13806, dsb.). Kami akan merangkumi segala-galanya daripada asas (profil, port, tembok api) kepada isu sijil, masalah DNS, penyesuai maya TAP, VPN dwi dan profil yang rosak, menawarkan penyelesaian dan cadangan langkah demi langkah untuk sambungan yang lancar dan stabil.

Konsep utama infrastruktur VPN dalam Windows

Sebelum anda mula mengubah suai tetapan, adalah berguna untuk memahami apa yang terlibat apabila anda menyambung ke VPN pada Windows. Mempunyai gambaran penuh akan memudahkan untuk mengenal pasti apa yang salah.

VPN akses jauh biasa melibatkan sekurang-kurangnya elemen-elemen ini :

  • Klien VPN (Windows atau aplikasi pembekal).
  • Pelayan atau penumpu VPN.
  • Firewall/router yang mengawal trafik ke pelayan tersebut.
  • Penyesuai rangkaian (fizikal dan maya).
  • Konfigurasi Protokol/Terowong (L2TP/IPsec, SSTP, IKEv2, SSL, dll.).
  • Perkhidmatan seperti NPS, Active Directory dan infrastruktur sijil dalam persekitaran korporat.

Dalam kes khusus Always On VPN (AOVPN), keadaan menjadi lebih rumit kerana sambungan diwujudkan secara automatik sebaik sahaja Windows bermula. Ini juga melibatkan profil konfigurasi teragih, skrip penggunaan, dasar akses bersyarat dan sijil komputer dan pelayan yang digunakan oleh Windows untuk merundingkan IPsec.

Berita baiknya ialah kebanyakan masalah sambungan agak biasa : port yang disekat, sijil tidak sah, protokol yang dipilih secara salah, kelayakan yang salah, DNS yang salah konfigurasi, pemacu rangkaian yang rosak atau tembok api yang terlalu melindungi. Mengetahui perkara ini akan membantu anda terus ke inti persoalan.

Sokongan teknikal VPN pada Windows: cara menyelesaikan masalah sambungan dan konfigurasi

Cara mencipta profil VPN dengan betul dalam Windows 10/11

Banyak ralat berlaku hanya kerana profil VPN dicipta secara salah , dengan data pelayan yang salah, jenis VPN yang salah atau sistem pengesahan yang tidak sepadan dengan bahagian pelayan.

Pada Windows, kaedah standard untuk mencipta profil terbina dalam adalah seperti berikut : Pergi ke Mula > Tetapan > Rangkaian & Internet > VPN > Tambah sambungan VPN . Di bawah "Pembekal VPN," pilih Windows (terbina dalam) , masukkan nama yang boleh dikenali untuk sambungan tersebut, masukkan nama atau alamat pelayan (tanpa http, garis miring atau sebarang simbol khas), dan pilih jenis VPN yang diperlukan oleh syarikat atau pembekal anda (contohnya, L2TP/IPsec dengan kekunci pra-kongsi, IKEv2, PPTP, dsb.). Untuk butiran lanjut tentang mencipta profil, lihat Cara mencipta VPN pada Windows.

Bahagian kelayakan juga penting : dalam “Jenis maklumat log masuk”, pilih kaedah yang betul (nama pengguna/kata laluan, sijil, kad pintar atau kata laluan sekali guna) dan isikan nama pengguna dan kata laluan jika anda mahu ia disimpan, menggunakan pengurus kata laluan . Jika maklumat ini berubah, anda perlu mengeditnya kemudian untuk mengelakkan ralat pengesahan.

Setelah profil disimpan, anda boleh masuk ke "Pilihan Lanjutan" untuk melaraskan parameter seperti penggunaan gerbang lalai jauh, tetapan proksi, protokol yang dibenarkan atau sama ada sambungan digunakan untuk semua trafik atau hanya untuk rangkaian tertentu.

Sambungan VPN dan akses internet: operasi asas

Apabila Windows menandakan VPN sebagai "Bersambung," ia hanya bermaksud terowong telah diwujudkan , bukannya anda mempunyai akses internet yang dijamin. Trafik mungkin masih tersekat pada bila-bila masa: DNS, tembok api, penghalaan, pelayan jauh, dsb.

Untuk menyambung secara manual ke VPN yang telah mempunyai profil yang dibuat , klik ikon Rangkaian dalam bar tugas, pilih nama sambungan dan klik "Sambung". Jika bahagian Tetapan VPN dibuka, pilih sambungan dan klik "Sambung" di sana juga.

Jika pelayan menerima kelayakan anda, anda akan melihat status "Bersambung" di bawah nama VPN. Mulai saat itu, bergantung pada konfigurasi anda, semua trafik anda boleh melalui VPN (terowong penuh) atau hanya julat rangkaian tertentu (terowong berpecah). Jika anda mendayakan pilihan "gunakan gerbang lalai rangkaian jauh", adalah perkara biasa bagi semua trafik untuk melalui VPN, yang boleh mengakibatkan kehilangan akses internet jika pelayan atau penghalaannya tidak dikonfigurasikan dengan betul.

Apabila VPN bersambung tetapi tiada akses internet , masalahnya hampir selalu berlaku pada DNS, penghalaan yang salah, tembok api tempatan atau pelayan VPN yang tidak menghalakan trafik keluar dengan betul. Di bawah anda akan menemui bahagian khusus untuk senario ini, yang merupakan salah satu yang paling biasa.

Ralat VPN biasa pada Windows

Ralat sambungan VPN biasa dalam Windows (800, 806, 809, 812, 720, 787…)

Windows memaparkan banyak masalah VPN sebagai kod berangka yang mungkin agak membimbangkan pada mulanya. Mujurlah, kebanyakannya mempunyai punca yang sangat spesifik dan penyelesaian yang diketahui.

Ralat 800: Sambungan jauh tidak dapat diwujudkan

Kod 800 biasanya menunjukkan bahawa terowong tersebut belum diwujudkan . Ini mungkin disebabkan oleh pelayan VPN yang tidak bertindak balas, tembok api yang menyekat trafik atau parameter keselamatan yang hilang untuk L2TP/IPsec.

Langkah-langkah biasa untuk membetulkannya : semak sama ada nama pelayan atau IP adalah betul dan boleh diakses (ping jika perlu), semak sama ada port yang diperlukan terbuka pada penghala/firewall (contohnya, TCP 1723 untuk PPTP, UDP 500/4500 untuk IPsec, 443 untuk SSTP atau SSL) dan sahkan bahawa jenis VPN yang dipilih pada klien sepadan dengan jenis pelayan.

Ralat 806: Sambungan antara komputer anda dan VPN disekat

Ralat 806 menunjukkan bahawa sesuatu sedang memotong terowong separuh jalan : biasanya tembok api (Windows atau pihak ketiga) atau, dalam beberapa kes, antivirus yang memeriksa trafik dan tidak memahami protokol GRE atau protokol lain yang digunakan oleh VPN dengan betul.

Ujian Pantas : Lumpuhkan tembok api anda buat sementara waktu. Jika ia berfungsi, anda perlu membuat peraturan yang membenarkan trafik VPN dan, yang paling penting, buka port TCP 1723 (PPTP) atau port yang digunakan oleh penyelesaian khusus anda. Adalah juga idea yang baik untuk memastikan antivirus anda tidak menapis trafik ini secara agresif.

Ralat 809: Pelayan jauh tidak bertindak balas

Ralat 809 biasanya berlaku apabila tembok api atau penghala perantaraan menyekat trafik VPN , terutamanya selepas NAT atau apabila menggunakan IPsec/IKEv2. Walaupun tanpa tembok api pihak ketiga, peranti NAT masih boleh menyebabkan masalah.

Penyelesaian lanjutan yang biasa digunakan adalah untuk mengubah suai Windows Registry menambah kunci AssumeUDPEncapsulationContextOnSendRule en HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgentdengan menetapkan nilai DWORD 32-bit kepada 2 dan kemudian mulakan semula komputer. Selain itu, pastikan port UDP 500 dan 4500, serta port yang sepadan dengan protokol yang dipilih, terbuka dalam tembok api.

Ralat 812, 13801, 13806 dan kod sijil

Dalam persekitaran korporat dengan AOVPN, ralat yang berkaitan dengan sijil dan dasar adalah sangat biasa :

  • 812Dasar pelayan RAS atau VPN menghalang sambungan kerana kaedah pengesahan pelayan tidak sepadan dengan profil klien.
  • 13806IKE tidak dapat menemui sijil peralatan yang sah daripada pelanggan.
  • 13801Kelayakan pengesahan IKE tidak boleh diterima (sijil tidak sah, sijil tamat tempoh, rantaian tidak dipercayai, dsb.).
  • 0x80070040Sijil pelayan tidak termasuk penggunaan "Pengesahan Pelayan".
  • 0x800B0109Sijil akar bukan daripada pihak berkuasa pensijilan yang dianggap boleh dipercayai oleh pelanggan.

Dalam semua kes ini, PKI mesti disemak dengan teliti : bahawa sijil pelayan dikeluarkan oleh CA yang dipercayai, di stor yang sesuai dan dengan penggunaan yang betul; bahawa klien mempunyai sijil root dan, jika berkenaan, sijil perantaraan yang dipasang; dan profil AOVPN menunjukkan sijil yang betul, bukan yang pertama yang ditemui oleh RRAS di stor.

Ralat biasa yang lain: 720, 787 dan masalah dengan MS-CHAPv2

Ralat 720 biasanya berlaku apabila penyesuai miniport WAN (IP) tidak diikat dengan betul . Memasang semula penyesuai daripada Pengurus Peranti biasanya menyelesaikan masalah ini.

Ralat 787 dalam sambungan L2TP/IPsec biasanya disebabkan oleh sijil pelayan wildcard atau sijil yang dikeluarkan oleh CA yang tidak dijangka. RRAS mungkin memilih sijil pertama yang ditemuinya, tidak semestinya sijil yang betul untuk L2TP, dan ini merosakkan Persatuan Keselamatan IPsec.

Dalam senario dengan L2TP/IPsec menggunakan MS-CHAPv2, kegagalan juga boleh berlaku jika nilai LmCompatibilityLevel pada pengawal domain diubah suai daripada lalai, yang akan merosakkan pengesahan.

Masalah AOVPN Windows

Masalah sambungan AOVPN (Sentiasa Aktif VPN) pada Windows

AOVPN mengautomasikan sambungan peranti korporat, tetapi ia juga menjadikan ralat lebih menyusahkan , kerana pengguna tidak membuka VPN secara manual: sistem cuba menyediakan terowong di latar belakang dan, jika sesuatu gagal, anda hanya melihat bahawa anda tidak mempunyai akses kepada rangkaian syarikat.

Sebab paling biasa mengapa AOVPN gagal bersambung adalah:

Sijil peralatan tidak sah atau hilang.

Arahan NPS yang tidak konsisten.

Skrip pelaksanaan yang dilaksanakan dengan teruk.

Masalah dengan perkhidmatan Routing dan Remote Access pada pelayan.

Kod AOVPN khusus yang perlu diberi perhatian : 800, 809, 812, 13801, 13806 dan ralat sijil yang dinyatakan sebelum ini. Kesilapan kecil dalam definisi profil XML, tugasan sijil atau dasar akses bersyarat Microsoft Entra boleh merosakkan keseluruhan persediaan.

Adalah penting untuk menyemak keseluruhan laluan yang diambil oleh klien AOVPN semasa cuba menyambung: resolusi DNS pelayan VPN, pengesahan sijil, rundingan IKE/IPsec, aplikasi dasar NPS dan akhirnya, tugasan IP dan penghalaan. Sebarang pautan yang lemah akan memutuskan rantaian tersebut.

VPN disambungkan tetapi tanpa internet: punca dan penyelesaian

Senario ini adalah antara yang paling mengecewakan: VPN mengatakan ia telah disambungkan, tetapi pelayar tidak memuatkan apa-apa . Masalahnya biasanya dengan DNS, penghalaan atau tembok api yang menyekat trafik sebenar walaupun ia membenarkan terowong diwujudkan.

  • Pertama, pastikan sambungan internet "biasa" anda berfungsi.Putuskan sambungan VPN dan layari internet. Jika anda masih tidak dapat mengakses internet, masalahnya bukan pada VPN, tetapi pada rangkaian anda (penghala, Wi-Fi, ISP, dll.). Mulakan semula penghala anda, periksa kabel, cuba rangkaian lain atau hubungi ISP anda.
  • Jika anda boleh menyemak imbas dengan VPN terputus sambungan, anda perlu melihat dalam Windows.Sahkan bahawa aplikasi VPN anda terkini, cuba tukar pelayan dalam klien itu sendiri (banyak pelayan menjadi terlebih beban atau tergendala), dan tukar protokol jika perlu. pembekal anda Ia membenarkannya (contohnya, daripada UDP kepada TCP atau kepada protokol yang lebih moden).
  • Satu helah yang menyelesaikan beberapa kes adalah dengan membersihkan cache DNS WindowsBuka Prompt Perintah sebagai pentadbir dan jalankan ipconfig /flushdnsIni akan membersihkan entri DNS yang rosak yang mungkin menunjukkan resolusi yang salah sebaik sahaja anda memasuki terowong.
  • Jangan lupa antivirus dan firewall andaMereka mungkin membenarkan VPN untuk bersambung tetapi menyekat permintaan DNS atau HTTP/HTTPS berikutnya. Lumpuhkan antivirus/firewall anda buat sementara waktu untuk menguji, dan jika itu menyelesaikan masalah, cipta peraturan khusus yang membolehkan aplikasi VPN dan port yang terlibat berfungsi tanpa batasan.

Cara memilih DNS terbaik untuk PC Windows anda

Masalah dengan DNS dan penyelesaian nama menggunakan VPN

Apabila Windows memaparkan ralat "resolusi nama domain" semasa menggunakan VPN, biasanya terdapat konflik antara pelayan DNS yang digunakan oleh komputer anda dan pelayan yang dijangkakan oleh terowong VPN, atau pelayan DNS awam yang telah anda konfigurasikan tidak sepadan dengan keperluan VPN.

Penyelesaian standard adalah untuk menukar pelayan DNS antara muka rangkaian yang anda gunakan: pergi ke Mula > Tetapan > Rangkaian & Internet > Tukar pilihan penyesuai , klik kanan pada kad rangkaian anda yang sedang digunakan, pilih "Properties", pilih Internet Protocol Version 4 (TCP/IPv4) , klik "Properties" dan tandakan "Gunakan alamat pelayan DNS berikut".

Anda boleh memasukkan pelayan DNS awam yang boleh dipercayai seperti Google (8.8.8.8 dan 8.8.4.4) atau Cloudflare (1.1.1.1 dan 1.0.0.1) . Simpan, putuskan sambungan dan sambungkan semula VPN. Dalam kebanyakan kes, ralat penyelesaian hilang serta-merta.

Jika masalah berterusan, syak VPN itu sendiri : sesetengah VPN percuma tidak mengurus DNS dengan betul, tidak menyediakan pelayan dalaman dalam persekitaran korporat atau memaksa penyelesaian DNS yang bercanggah dengan konfigurasi setempat anda. Menukar penyedia, idealnya kepada penyedia yang berbayar dan bereputasi, biasanya merupakan penyelesaian yang muktamad.

Firewall, penghala dan port: kesesakan yang paling biasa

Kebanyakan ralat 800, 806 dan 809 boleh diselesaikan dengan menyasarkan titik yang sama: tembok api dan penghala . Akhirnya, VPN hanyalah trafik yang disulitkan melalui port tertentu; jika port tersebut ditutup, ia tidak akan berfungsi.

  • Dalam tembok api Windows Defender, anda boleh mencipta peraturan masuk dan keluar yang membenarkan trafik untuk aplikasi VPN dan untuk port yang digunakan oleh protokol yang dipilih. Untuk PPTP, pastikan port TCP 1723 dan protokol GRE dibenarkan; untuk L2TP/IPsec, periksa port UDP 500 dan 4500; untuk SSL atau SSTP, port TCP 443 biasanya digunakan.
  • Ia juga mungkin perlu pada penghala rangkaian anda. buka atau alihkan port ke pelayan VPN dalaman jika ia merupakan infrastruktur anda sendiri. Dalam rangkaian korporat, ini biasanya diuruskan oleh pasukan sistem, tetapi di rumah, jika anda menyediakan pelayan VPN anda sendiri atau menggunakan penghala dengan VPN bersepadu, anda perlu menyemak bahagian pemajuan portnya.

Jika anda mendapati VPN berfungsi dengan firewall dilumpuhkan tetapi tidak dengan ia diaktifkan, itu ujian anda. Pendekatan terbaik bukanlah untuk melumpuhkan firewall sepenuhnya, tetapi sebaliknya untuk memperhalusi peraturan sehingga terowong berfungsi tanpa menjejaskan keselamatan sistem.

Sokongan teknikal VPN pada Windows: cara menyelesaikan masalah sambungan dan konfigurasi

Penyesuai TAP-Windows dan penyesuai maya lain

Banyak VPN memasang penyesuai maya yang dipanggil TAP-Windows (atau yang serupa) yang bertindak sebagai "kad rangkaian palsu" yang melaluinya trafik yang disulitkan dihalakan. Jika penyesuai ini gagal, keseluruhan perkhidmatan akan tergendala.

Apabila penyesuai TAP rosak, anda mungkin akan melihat simptom-simptom ini :

  • VPN bersambung tetapi rangkaian tidak bertindak balas.
  • Sambungan terputus selepas beberapa ketika.
  • Rangkaian biasa anda terjejas walaupun tanpa terowong aktif.

Ini biasanya disebabkan oleh pemacu yang rosak, kemas kini Windows yang tidak lengkap atau konflik dengan penyesuai lain.

Langkah pertama yang mudah: mulakan semula penyesuai . Dalam "Tukar pilihan penyesuai," cari TAP-Windows, lumpuhkannya dengan mengklik kanan, kemudian dayakannya semula. Kadangkala itu membolehkan perkara berfungsi semula.

Jika itu tidak berjaya, langkah seterusnya adalah memasang semula : nyahpasang VPN, mulakan semula komputer anda dan pasang semula versi terkini klien. Jika masih tidak berfungsi, pergi ke Pengurus Peranti, cari penyesuai TAP di bawah "Penyesuai rangkaian", nyahpasangnya dan biarkan pemasang VPN menciptanya semula. Dalam beberapa kes, anda juga boleh menambah penyesuai TAP baharu dan menggunakannya dan bukannya yang lama. Untuk memilih klien yang boleh dipercayai, lihat pilihan dan perbandingan.

VPN berganda yang tidak berfungsi pada Windows

Apa yang dipanggil "VPN berganda" menambah lapisan terowong kedua, menghubungkan dua pelayan VPN bersama-sama untuk mengukuhkan privasi. Ia kedengaran hebat, tetapi dalam praktiknya ia menggandakan titik di mana sesuatu boleh tersekat.

Jika VPN berganda tidak bersambung, atau bersambung tetapi tidak membenarkan penyemakan imbas, terdapat beberapa perkara yang perlu diperiksa :

  • Tetapan sambungan automatik (yang mungkin cuba menyambung ke pelayan pertama seolah-olah ia satu-satunya).
  • Penggunaan DNS tersuai dalam VPN.
  • Kehadiran proksi aktif dalam Windows.

Sesetengah cadangan konkritLumpuhkan DNS tersuai dalam aplikasi VPN jika anda menggunakannya dan lumpuhkan sebarang proksi manual. Tetapan > Rangkaian & Internet > Proksikosongkan cache DNS dengan ipconfig /flushdns Dan cuba tukar pasangan pelayan yang digunakan untuk VPN berganda. Selalunya ia merupakan isu sementara dengan pelayan yang terlebih beban. Jika anda mencari alternatif untuk mengukuhkan privasi, pertimbangkan juga apa yang VPN Terdesentralisasi.

Ia juga membantu untuk mencuba protokol lain dalam VPN yang sama (jika boleh): sesetengahnya mengendalikan senario berantai dengan lebih baik daripada yang lain, dan prestasi serta kestabilan boleh dipertingkatkan dengan ketara.

Pengurusan sambungan VPN lanjutan dalam Windows: eksport, import dan padam profil

Dalam persekitaran profesional , adalah perkara biasa untuk memindahkan profil VPN antara komputer atau membersihkan konfigurasi lapuk yang hanya menyebabkan ralat. Windows membolehkan anda mengeksport dan mengimport sambungan tanpa bergantung pada program luaran.

kepada Eksport sambungan VPN yang dibuat dengan klien Windows terbina dalam, akses laluan %AppData%\Microsoft\Network\Connections (Anda boleh menampalnya ke dalam bar alamat Explorer). Di dalamnya anda akan menemui folder bernama PbkHanya salin ke pemacu USB atau lokasi lain, kemudian tampalkannya ke tempat yang sama pada komputer lain untuk mempunyai sambungan yang sama di sana.

Jika anda perlukan padamkan sepenuhnya profil VPN yang tidak lagi anda gunakanAnda boleh melakukan ini dari beberapa tempat: dalam Tetapan > Rangkaian & Internet > VPN, pilih sambungan dan klik “Alih Keluar”; daripada Panel Kawalan, dalam Pusat Rangkaian dan Perkongsian > Tukar tetapan penyesuaidengan mengalih keluar sambungan; atau dengan menggunakan arahan seperti rasphone -R "Nombre" dalam Prompt Perintah (pentadbir) atau Remove-VpnConnection -Name "Nombre" -Force dalam PowerShell.

Dengan pelanggan seperti OpenVPN, WireGuard atau penyelesaian komersial tertentu Memadam antara muka maya daripada Panel Kawalan bukanlah idea yang baik, kerana anda boleh memadam semua profil anda. Dalam kes tersebut, uruskan pemadaman dari dalam aplikasi itu sendiri, atau, jika ia OpenVPN, dengan memadam fail konfigurasi dalam folder tersebut. config pengguna.

Menukar dan mengamankan kata laluan VPN anda pada Windows

Jika anda menggunakan klien Windows terbina dalam untuk menyambung ke VPN korporat, pada satu ketika anda perlu menukar kata laluan anda (kerana ia tamat tempoh, disebabkan oleh dasar syarikat atau kerana anda telah mengalami kegagalan pengesahan).

Untuk menukar kata laluan yang disimpan dalam profil VPN Windows, pergi ke Mula > Tetapan > Rangkaian & Internet > VPN , pilih sambungan, pergi ke "Lanjutan" dan cari medan "Kata Laluan". Masukkan kata laluan baharu, simpan perubahan dan uji sambungan.

Dari sudut keselamatan, adalah penting untuk tidak menggunakan semula kata laluan : idealnya, kata laluan VPN anda hendaklah unik, panjang (sekurang-kurangnya 12-16 aksara), dengan huruf besar dan kecil, nombor dan simbol, dan bukannya perkataan atau maklumat yang mengenal pasti anda secara langsung. Pengurus kata laluan menjadikannya lebih mudah.

Jika VPN disepadukan dengan pengguna domain anda (Active Directory), ingat bahawa anda tidak menukar kata laluan anda daripada profil VPN, tetapi daripada akaun Windows anda atau kaedah korporat yang biasa . Profil tersebut hanya akan menggunakan kelayakan baharu tersebut pada kali seterusnya anda cuba bersambung.

Bila perlu mengumpul jejak dan menghubungi sokongan khusus

Terdapat situasi di mana, tidak kira berapa banyak tetapan biasa yang anda cuba, VPN masih enggan bersambung . Jika anda bekerja dalam persekitaran perusahaan Microsoft, adalah wajar untuk mengumpulkan maklumat sebelum membuka tiket sokongan.

Microsoft mengesyorkan penggunaan Skrip Penyelesaian Masalah (TSS) untuk mendapatkan maklumat terperinci tentang klien dan pelayan. Anda mesti menjalankannya dengan akaun pentadbir, menerima EULA pada kali pertama dan memastikan bahawa dasar pelaksanaan PowerShell membenarkan RemoteSigned.

Prosedur biasa ialah:

  1. Muat turun TSS ke C:\tss.
  2. Buka tetingkap PowerShell yang dinaikkan dalam folder itu.
  3. Lancarkan cmdlet untuk mula menjejaki klien dan pelayan.
  4. Ulangi masalah tersebut.
  5. Lengkapkan koleksi dengan memasukkan "Y" apabila digesa. Log akan dibungkus ke dalam fail ZIP dalam C:\MS_DATA, yang kemudiannya boleh anda hantar ke sokongan.

Dalam penggunaan kompleks yang melibatkan AOVPN, NPS, Entra ID dan sijil , jejak jenis ini membezakan antara menjadi buta selama berhari-hari atau mengesan kegagalan dasar atau PKI dalam satu semakan oleh juruteknik peringkat kedua.

Akhirnya , memiliki VPN yang stabil pada Windows bergantung pada penguasaan beberapa asas : mencipta profil yang betul, mengetahui port dan protokol yang digunakan oleh terowong anda, mengurus tembok api dan penghala anda, memastikan klien dan pemacu anda dikemas kini, memantau tetapan DNS dan memahami ralat biasa (800, 806, 809, 812, 13801, 13806, isu TAP, SSL tidak aktif, VPN berganda, dll.). Dengan asas ini, kebanyakan masalah boleh diselesaikan dalam beberapa minit dan untuk kes yang lebih degil, anda sentiasa boleh menggunakan jejak lanjutan atau, jika perkhidmatan tersebut adalah pihak ketiga, dapatkan sokongan daripada pasukan teknikal yang boleh dipercayai dan penyedia VPN yang dipercayai.

Ralat VPN dalam Windows 11
artikel berkaitan:
Cara Membetulkan Ralat VPN pada Windows 11 dan Windows 10: Panduan Lengkap dan Praktikal

Tambahkan sebagai sumber pilihan dalam Google