
Centos 6.10 の VPS に SoftEther VPN サーバーをセットアップしました。不思議なことに、VPN サーバー マネージャーを使用してサーバーにアクセスし、好きな操作を行うことはできますが、Windows 10 組み込みの VPN クライアントと L2TP/IPSec または SSTP プロトコルを使用して (まったく同じノートブックから) サーバーに VPN 接続しようとすると、タイムアウト後に失敗します。
私を困惑させているのは次の点です。 - ブラウザにサーバーの HTTPS URL を入力すると、接続されます (HTTP エラー 403 が表示されますが、これは正しい応答だと思います)。したがって、接続はブロックされません。サーバー マネージャーでも同様で、機能します。別のプロバイダーの別の VPN サーバーがあり、同じバージョンの SoftEther (4.27.b9666)、同じ OS (Centos 6.10 x64)、同じ構成 (L2TP および SSTP が許可されている) を実行しており、同じ Windows PC から問題なく VPN 接続できます。
接続できないサーバーのサーバー ログには次のメッセージが表示されます。
2018-10-09 20:04:04.274 On the TCP Listener (Port 443), a Client (IP address 86.49.244.0, Host name "ip-86-49-244-0.net.upcbroadband.cz", Port number 53477) has connected.
2018-10-09 20:04:04.274 For the client (IP address: 86.49.244.0, host name: "ip-86-49-244-0.net.upcbroadband.cz", port number: 53477), connection "CID-7" has been created.
2018-10-09 20:04:04.314 SSL communication for connection "CID-7" has been started. The encryption algorithm name is "AES128-SHA".
2018-10-09 20:04:04.345 Connection "CID-7" terminated by the cause "A client which is non-SoftEther VPN software has connected to the port." (code 5).
2018-10-09 20:04:04.345 Connection "CID-7" has been terminated.
もう一つ奇妙なのは:
オフィス (企業ネットワーク、異なるソース IP など) から接続しようとすると、接続試行はサーバー ログにまったく記録されません。同時に、私は同じマシンへのサーバー管理接続に留まり、ログをダウンロードしていました。
アップデート
自宅では動作しませんでしたが、オフィスでは L2TP/IPSec がまだタイムアウトしていました。しかし、Windows VPN クライアント構成を SSTP に切り替えると、動作するようになりました。
おそらく、この問題は閉じて凍結したほうがよいでしょう。これは、DNS の問題 (自宅から) とオフィスのプロトコル/ポート フィルタリングに関連している可能性があります。どちらも私にとっては検証が比較的困難です。
上記の「SoftEther VPN ソフトウェア以外」のサーバー ログについては説明がつきませんが、設定に関する問題である可能性もあります。新しい機能 (この場合は「MS-SSTP クローン サーバー機能の有効化」と「L2TP サーバー機能の有効化」) を設定した後、サーバーを再起動する必要がある可能性があります。
答え1
2つの異なる問題があるようです。
問題1:サーバーの初期セットアップ後、サーバーが起動し、サーバー管理者が最初の仮想ハブを追加し、SSTP と L2TP を有効にしました。ただし、クライアントは接続できません。
解決:当然、VPN サーバーを再起動する必要があります (サーバー コンソールで) service vpnserver restart
。実際、再起動により SSTP が接続されない問題は解決しました。
問題2:Windows からの L2TP 接続は企業ネットワークでは機能しませんでした。同じ状況で SSTP は機能するため、企業ネットワーク ファイアウォールのプロトコルおよび/またはポート フィルタリングが原因であると考えられます。
解決:明らかに、VPN 構成を SSTP に切り替えると問題は解決します。