解决L2TP之VPN连接拨号时,提示781代码证书错误的问题

blogdaren 2015-06-24 抢沙发 3935人次

问题背景:

基于L2TP的VPN服务在拨号连接的时候,莫名其妙地提示781错误代码,提示证书不正确。

解决方法:

删除原有的VPN连接,按照如下方法重新建立VPN连接。

操作系统:

Windows XP

1. 配置L2TP 拨号连接:

1) 进入Windows XP 的“开始”→“设置”→“控制面板”,选择“切换到分类视图”。(如果您是在分类视图下,可以跳过此步骤)。

1.png
2) 选择“网络和Internet 连接”。

2.png

3) 选择“创建一个到您的工作位置的网络连接”。

3.png

4) 选择“虚拟专用网络连接”,单击“下一步”。

4.png

5)在“公司名”栏,为连接输入一个名字为“L2TP”,(此名字您可自定义输入)单击“下一步”。

5.png

6) 选择“不拨此初始连接”,单击“下一步”。

6.png

7) 输入您准备连接的L2TP 服务器的IP 地址或DDNS域名,例如:“202.134.33.218”,单击“下一步”。

7.png

8) 单击“完成”。

8.png

9) 在“网络连接”窗口,双击您刚才建立的那个VPN连接“VPN L2TP”连接。

9.png

10) 在连接窗口,单击“属性”。

10.png

11) 选择“安全”属性页,选择“高级(自定义设置)”,单击“设置”。

11.png

12)在“数据加密”中选择“可选加密(没有加密也可以连接)”;在“允许这些协议”选中“不加密的密码(PAP)”、“质询握手身份验证协议(CHAP)”、“Microsoft CHAP(MS-CHAP),,单击“确定”。

12.png

13) 选择“网络”属性页面,在“VPN 类型”选择“L2TP IPSec VPN”。 确保“Internet 协议(TCP/IP)”前面打上对勾。同时去掉“NWLink IPX/SPX/NetBIOS Compatible Transport Prococol”、“微软网络文件和打印共享”、“微软网络客户端”等协议前面的对勾

13.png

14)单击“确定”,保存所做的修改。

2. 修改注册表缺省的Windows XP L2TP 传输策略不允许L2TP 传输不使用IPSec 加密。

可以通过手工修改Windows XP 注册表来禁用缺省的行为:

1) 进入Windows XP 的“开始”→“运行”里面输入“Regedt”,打开“注册表编辑器”,定位“HKEY_Local_Machine\ System\CurrentControl Set\Services\RasMan\Parameters”主键。

14.png

2)为该主键添加以下键值:键值:ProhibitIpSec 数据类型:reg_dword 值:1

15.png

3)保存所做的修改,重新启动电脑以使改动生效【注意:修改完毕之后必须重新启动电脑

提示:必须添加“ProhibitIpSec”注册表键值到每个要使用L2TP服务的运行Windows XP 操作系统的电脑。



#L2TP#

版权声明:除非注明,本文由( blogdaren )原创,转载请保留文章出处。

本文链接:解决L2TP之VPN连接拨号时,提示781代码证书错误的问题

发表评论:

您的昵称:
电子邮件:
个人主页:

Free Web Hosting