通信人家园

标题: 请教VPN连接721错误问题  [查看完整版帖子] [打印本页]

时间:  2010-3-29 14:51
作者: linuxgrp     标题: 请教VPN连接721错误问题

用户使用winxp自带vpn拨号,先通过pppoe拨号上网正常,再拨vpn就总在核对用户名密码,然后就是721错误,接入商的出口路由器是华为ne20,采用nat转换,请教该如何解决?
时间:  2010-3-30 10:37
作者: xhy133

更改一下注册表的项目,再在l2tp vpn,这种vpn要在运营商提供的bars上注册的,需要你公司的防火墙把你加入,然后bars把你放进去才能上,试一下吧。

转贴修改注册表的方法:当您尝试建立一个从 Windows XP 或 Windows 2000 PPTP 客户端到公司网络的虚拟专用网络 (VPN) 连接时,该连接可能无法工作,并且您可能收到以下错误消息:
Error 721:Remote PPP peer is not responding


原因:
如果 Windows XP Service Pack 1 (SP1) 或 Windows 2000 Service Pack3 (SP3) PPTP 客户端尝试建立一个到 Windows 2000 服务器的 VPN 连接,而该服务器所参与的群集在 TCP 端口 1723 上使用该群集的虚拟 IP 地址,则会发生此问题。当服务器通过使用通用路由封装 (GRE) 包响应时,它会使用绑定在网络适配器上的第一个 IP 地址的源 IP 地址。但是,该地址与 Windows XP 客户端所请求的虚拟 IP 地址不是同一地址。Windows XP 客户端将丢弃这些响应数据包,因为生成这些数据包的源 IP 地址与该客户端尝试连接到的地址不同。


解决方案:
Service Pack 信息
要解决此问题,请获取最新的 Microsoft Windows 2000 Service Pack。有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
260910 (http://support.microsoft.com/kb/260910/) 如何获取最新的 Windows 2000 Service Pack


修复程序信息:
Microsoft 现在提供了一个受支持的修复程序,但该程序只用于解决本文中提到的问题。仅当系统遇到本文描述的特定问题时才可应用此修复程序。此修复程序可能还会接受进一步的测试。因此,如果这个问题没有对您造成严重影响,我们建议您等待包含此修复程序的下一个 Windows 2000 Service Pack。

要立即解决此问题,请与 Microsoft 产品支持服务联系,以获取此修复程序。要获取 Microsoft 产品支持服务电话号码和支持费用信息的完整列表,请访问下面的 Microsoft 网站:
http://support.microsoft.com/contactus/?ws=support (http://support.microsoft.com/contactus/?ws=support)
注意:特殊情况下,如果 Microsoft 支持专业人员确定某个特定的更新能够解决您的问题,可免收通常情况下收取的电话支持服务费用。对于特定更新无法解决的其他支持问题和事项,将照常收取支持费用。此修复程序的英文版具有下表中列出的文件属性(或更新的属性)。这些文件的日期和时间按协调通用时间 (UTC) 列出。当您查看文件信息时,该时间将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中“日期和时间”工具的“时区”选项卡。

警告:注册表编辑器使用不当可导致严重问题,可能需要重新安装操作系统。Microsoft 不能保证您可以解决因注册表编辑器使用不当而导致的问题。使用注册表编辑器需要您自担风险。 如果您希望运行 Windows XP SP1 或者 Windows 2000 SP4 或更高版本的 PPTP 客户端能够与使用不同的 IP 地址进行答复的 PPTP 服务器建立连接,请按照下列步骤操作以禁用 PPTP 地址验证:
1. 单击“开始”,然后单击“运行”。
2. 在“打开”框中,键入 regedit,然后单击“确定”。
3. 在注册表编辑器中,找到以下子项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\<000x>
其中 <000x> 是 WAN 微型端口 (PPTP) 驱动程序的网络适配器。
4. 在“编辑”菜单上,指向“新建”,然后单击“DWORD 值”。
5. 键入 ValidateAddress,然后按 Enter。该值的默认设置为“1”(打开);因此,您可以通过将其设置为“0”将其关闭。
6. 退出注册表编辑器。
7. 重新启动计算机。

[ 本帖最后由 xhy133 于 2010-3-30 10:39 编辑 ]
时间:  2010-3-30 10:47
作者: linuxgrp

应该和客户端机器没有关系吧? 同一台机器给它分配公网IP后就能够拨上去,换成内网地址就不行。
时间:  2010-4-6 13:40
作者: linuxgrp

请高手帮忙解决。可以排除客户端问题,问题就出在出口路由器上,但不知道是路由器不支持还是配置问题.路由器作为nat转换上网的通道,有什么特殊要求吗?华为NE20不可能不支持的,配置nat不知道还有什么问题,我看有些路由器配置了nat alg pptp 但是在这个ne20上没有这个命令,不知道是否是必须的配置?请高手帮忙,急!!!
时间:  2010-4-21 19:17
作者: linuxgrp

用户使用的不是l2tp的,而是pptp的,我找l2tp的测试过是可以的,但pptp的就不能用,不知道pptp的是否有特殊配置?请教高手帮助,谢谢!




通信人家园 (https://www.txrjy.com/) Powered by C114