ralhue
Goto Top

Seit DC Updates keine VPN Anmeldung mehr

Folgende Situation:

DC mit server2012 r2
Member Server 2019 als VPN-Server
Win 10 1909 als VPN-Client
Verbindungsprotokoll PPTP

Die Kombination hat bis gestern prima das letzte halbe Jahr funktioniert. Nun habe ich auf dem DC 2012r2 die Updates des letzten halben Jahres laufen lassen (126 Stück). Am Server 2019 wurde nichts verändert. Am Win 10 Client ebenfalls nicht. Seit Neustart des DC (um die Updates auch wirken zu lassen) erscheint beim Verbindungsaufbau Client – VPN Server ein Anmeldebildschirm „Windows-Sicherhei Anmeldung“. Da kann ich eingeben was ich will – die Verbindung wird nicht hergestellt (Meldung: Benutzername oder Passwort falsch).
Bin ratlos.
Kann jemand helfen?

Content-ID: 583628

Url: https://administrator.de/contentid/583628

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

Vision2015
Vision2015 01.07.2020 um 18:15:33 Uhr
Goto Top
moin...
Zitat von @ralhue:

Folgende Situation:

DC mit server2012 r2
Member Server 2019 als VPN-Server
Win 10 1909 als VPN-Client
Verbindungsprotokoll PPTP

Die Kombination hat bis gestern prima das letzte halbe Jahr funktioniert. Nun habe ich auf dem DC 2012r2 die Updates des letzten halben Jahres laufen lassen (126 Stück). Am Server 2019 wurde nichts verändert. Am Win 10 Client ebenfalls nicht. Seit Neustart des DC (um die Updates auch wirken zu lassen) erscheint beim Verbindungsaufbau Client – VPN Server ein Anmeldebildschirm „Windows-Sicherhei Anmeldung“. Da kann ich eingeben was ich will – die Verbindung wird nicht hergestellt (Meldung: Benutzername oder Passwort falsch).
Bin ratlos.

PPTP gilt seit 2012 betreffend für Verschlüsselung als gebrochen und unsicher!
wiso macht dein Router kein VPN?

Frank
Kann jemand helfen?
ralhue
ralhue 01.07.2020 um 18:27:30 Uhr
Goto Top
@Frank
Das PPTP nicht das sicherste Protokoll ist, ist mir bekannt. Genügt aber für meine Zwecke vollkommen.
Der Router ist eine FritzBox und ich möchte als Client keinen Fritz! Fernzugang oder ShrewSoft nutzen.
Hat ja auch bisher alles prima funktioniert.
Vision2015
Vision2015 01.07.2020 um 18:54:39 Uhr
Goto Top
moin...
Das PPTP nicht das sicherste Protokoll ist, ist mir bekannt. Genügt aber für meine Zwecke vollkommen.
na ja.... Genügt sicher auch für andere.... face-smile
na ja...
was sagt dir den das Ereignisprotokoll dazu.... das hat auf beiden seiten sicher dazu was zu berichten....
Frank
ralhue
ralhue 01.07.2020 um 19:39:10 Uhr
Goto Top
Auf der Clientseite habe ich zwei Meldungen:


Protokollname: Application
Quelle: RasClient
Datum: 01.07.2020 19:26:02
Ereignis-ID: 20227
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Adminlaptop-L
Beschreibung:
CoID={CB73A233-6B56-4EEC-B64A-C518A2E3FF89}: Der Benutzer "ADMINLAPTOP-L\ralf" hat eine Verbindung mit dem Namen "vpn-ka" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 0.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="RasClient" />
<EventID Qualifiers="0">20227</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2020-07-01T17:26:02.610419900Z" />
<EventRecordID>3600</EventRecordID>
<Channel>Application</Channel>
<Computer>Adminlaptop-L</Computer>
<Security />
</System>
<EventData>
<Data>{CB73A233-6B56-4EEC-B64A-C518A2E3FF89}</Data>
<Data>ADMINLAPTOP-L\ralf</Data>
<Data>vpn-ka</Data>
<Data>0</Data>
</EventData>
</Event>

und wenige Sekunden später:

Protokollname: Application
Quelle: ESENT
Datum: 01.07.2020 19:26:28
Ereignis-ID: 455
Aufgabenkategorie:Protokollierung/Wiederherstellung
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Adminlaptop-L
Beschreibung:
svchost (804,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="ESENT" />
<EventID Qualifiers="0">455</EventID>
<Level>2</Level>
<Task>3</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2020-07-01T17:26:28.772561100Z" />
<EventRecordID>3601</EventRecordID>
<Channel>Application</Channel>
<Computer>Adminlaptop-L</Computer>
<Security />
</System>
<EventData>
<Data>svchost</Data>
<Data>804,R,98</Data>
<Data>TILEREPOSITORYS-1-5-18: </Data>
<Data>C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log</Data>
<Data>-1023 (0xfffffc01)</Data>
</EventData>
</Event>

Serverseitig kann ich erst morgen schauen (hab ja im Moment kein VPN). Glaube aber nicht, dass es am Client liegt.
Ich komme mit dem Rechner problemlos auf meinen zweiten Standort per VPN.

Ralf
ralhue
ralhue 02.07.2020 um 08:53:07 Uhr
Goto Top
Moin

So- jetzt mal die Meldungen aus dem Ereignisprotokoll serverseitig:

1. Meldung:
CoID={18373A1D-31C0-4256-B8B5-346EF717661C}: Der Benutzer ralf, der eine Verbindung mit 82.113.99.228 hergestellt hat, konnte sich aus folgendem Grund nicht authentifizieren: Die Verbindung wurde durch eine auf dem RAS/VPN-Server konfigurierte Richtlinie verhindert. Insbesondere stimmt möglicherweise die vom Server zum Überprüfen des Benutzernamens und des Kennworts verwendete Authentifizierungsmethode nicht mit der Authentifizierungsmethode überein, die in Ihrem Verbindungsprofil konfiguriert ist. Wenden Sie sich an den Administrator des RAS-Servers, um diesen Fehler zu melden.

2. Meldung:
CoID={18373A1D-31C0-4256-B8B5-346EF717661C}: Die Verbindung des mit Port VPN4-1 verbundenen Benutzers wurde getrennt, da die Authentifizierung nicht innerhalb des Zeitrahmens durchgeführt wurde.

Ralf
ralhue
ralhue 02.07.2020 um 10:10:24 Uhr
Goto Top
Jubel im Lager der Turmspringer!

Habe in meiner Not den RAS VPN Server deaktiviert und neu konfiguriert/aktiviert. Und schon klappt alles wie früher.

Ralf
144705
144705 02.07.2020 aktualisiert um 10:22:01 Uhr
Goto Top
Zitat von @ralhue:

@Frank
Das PPTP nicht das sicherste Protokoll ist, ist mir bekannt. Genügt aber für meine Zwecke vollkommen.

Schön dann komm ich dich gleich mal in deinem Netz besuchen 😉.

Koppschütel, und das ganze dann noch auf nem Winblows als VPN Concentrator, au weia da darfst du dich zeitnah auf viele Besucher freuen...
Vision2015
Vision2015 02.07.2020 um 13:48:58 Uhr
Goto Top
moin...
Das PPTP nicht das sicherste Protokoll ist, ist mir bekannt. Genügt aber für meine Zwecke vollkommen.
ist schon der Hammer.....
Der Benutzer ralf, der eine Verbindung mit 82.113.99.228....
ist schon eine einladung.....
Schön dann komm ich dich gleich mal in deinem Netz besuchen
kennst ja jetzt den weg....

Sorry, ralhue - dir gehört die administrative tätigkeit abgenommen!

Frank
144705
144705 02.07.2020 aktualisiert um 14:45:46 Uhr
Goto Top
Zitat von @Vision2015:
Sorry, ralhue - dir gehört die administrative tätigkeit abgenommen!
Vor allem wenn man Zuhause vor dem Laptop in Unterhose seinen Kakao von Mutti schlürft, Kuckuck, bitte recht freundlich 😁🙈 📽️