
Centos 6.10의 VPS에 SoftEther VPN 서버를 설정했습니다. 이상하게도 VPN Server Manager를 사용하여 서버에 액세스하여 원하는 작업을 수행할 수 있지만 Windows 10 내장 VPN 클라이언트 및 L2TP/IPSec을 사용하여 (동일한 노트북에서) 서버에 VPN 연결을 시도하면 또는 SSTP 프로토콜, 시간 초과 후 실패합니다.
나를 당황하게 하는 점: - 브라우저에 서버 HTTPS URL을 입력하면 연결됩니다(그리고 HTTP 오류 403이 표시되는데, 이는 올바른 응답이라고 생각됩니다). 따라서 연결이 차단되지 않습니다. 서버 관리자와 동일합니다. 작동합니다. 공급자가 다르고 동일한 버전의 SoftEther(4.27.b9666), 동일한 OS(Centos 6.10 x64), 동일한 구성(L2TP 및 SSTP)을 실행하는 다른 VPN 서버가 있습니다. 허용) 동일한 Windows PC에서는 문제 없이 VPN 연결이 가능합니다.
연결할 수 없는 서버의 서버 로그에 다음 메시지가 있습니다.
2018-10-09 20:04:04.274 On the TCP Listener (Port 443), a Client (IP address 86.49.244.0, Host name "ip-86-49-244-0.net.upcbroadband.cz", Port number 53477) has connected.
2018-10-09 20:04:04.274 For the client (IP address: 86.49.244.0, host name: "ip-86-49-244-0.net.upcbroadband.cz", port number: 53477), connection "CID-7" has been created.
2018-10-09 20:04:04.314 SSL communication for connection "CID-7" has been started. The encryption algorithm name is "AES128-SHA".
2018-10-09 20:04:04.345 Connection "CID-7" terminated by the cause "A client which is non-SoftEther VPN software has connected to the port." (code 5).
2018-10-09 20:04:04.345 Connection "CID-7" has been terminated.
또한 이상한 점은 다음과 같습니다.
내 사무실(회사 네트워크, 다른 소스 IP 등)에서 연결을 시도할 때 연결 시도가 서버 로그에 전혀 언급되지 않습니다. 동시에 나는 동일한 시스템에 대한 서버 관리 연결에 앉아 로그를 다운로드하고 있었습니다.
업데이트
집에서는 작동하지 않지만 사무실에서는 L2TP/IPSec가 여전히 시간 초과됩니다. 하지만 Windows VPN 클라이언트 구성을 SSTP로 전환하면 작동이 시작되었습니다.
아마도 이 문제를 종료하고 동결해야 할 것 같습니다. 이는 DNS 문제(집에서) 및 사무실의 프로토콜/포트 필터링과 관련될 수 있습니다. 둘 다 상대적으로 확인하기가 어렵습니다.
"SoftEther가 아닌 VPN 소프트웨어"가 포함된 위의 서버 로그는 설명되지 않은 채로 남아 있지만 구성과 관련된 문제일 수도 있습니다. 새 기능을 설정한 후 서버를 다시 시작해야 할 수도 있습니다(이 경우 "MS-SSTP 복제 서버 기능 활성화" 및 "L2TP 서버 기능 활성화").
답변1
두 가지 다른 문제가 있는 것 같습니다.
문제 1:서버 초기 설정 후 서버가 가동되고 서버 관리자가 첫 번째 가상 허브를 추가하고 SSTP 및 L2TP를 활성화했습니다. 그러나 클라이언트가 연결할 수 없습니다.
해결책:분명히 VPN 서버를 다시 시작해야 합니다(서버 콘솔에서) service vpnserver restart
. 실제로 다시 시작하면 SSTP가 연결되지 않는 문제가 해결되었습니다.
문제 2:Windows의 L2TP 연결이 회사 네트워크에서 작동하지 않았습니다. 동일한 상황에서 SSTP가 작동하므로 회사 네트워크 방화벽의 프로토콜 및/또는 포트 필터링으로 인한 것임에 틀림없습니다.
해결책:분명히 VPN 구성을 SSTP로 전환하면 문제가 해결됩니다.