L2TP服务器允许通过用于iPhone / iPad的防火墙的连接,但不允许Windows

我们的L2TP服务器(运行Windows 2008 RRAS)位于NAT防火墙之后。 我已经证实它正在通过NAT-T。 防火墙规则全部正确设置,以通过GRE,IKE,L2TP,并且服务器上没有运行定制的IPSEC策略。 L2TP正在使用PSK而不是证书。 奇怪的是,我的Windows 7和8桌面无法连接成功,但我的iPhone和iPad设备连接成功。 我想不出什么要检查。

另外请注意,我们可以使用PPTP和SSTP就好了。

我有防火墙和netmon日志为失败和成功的连接。 我已经看到很多iOS设备无法连接到完整桌面的情况,但事实恰恰相反,我无法在互联网上find线索。

更新:我甚至用新的Windows Server 2012安装replace了有问题的服务器,它仍然有相同的问题。

您是否对Windows机器进行了registry更改以使其位于NAT之后?

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PolicyAgent] "AssumeUDPEncapsulationContextOnSendRule"=dword:00000002 

本文中提到了registry更改: http : //support.microsoft.com/kb/926179

我有这个问题,事实certificate,本地Windows防火墙阻止了连接。 本指南帮助我添加了正确的端口。

基本上你需要打开UDP端口'50,500,4500'

https://www.magnumvpn.com/setup-windows-10-firewall-l2tp.html

我有这个相同的问题。 “PC不与L2TP连接,但所有连接的便携式设备”

  • 热闹(笑我自己想念这个)…
  • 如果您的局域网上有两个ADS /域,则必须对所有这些ADS /域进行“regedit”(对于AssumeUDPEncapsulationContextOnSendRule条目)和“mmc”(对于本地计算机上的IP安全策略条目)。 VPN svr可能会在任何随机时间默认任何一个,以匹配所需的IPsec和密钥信息。
  • (注意:PC L2TP在一开始工作完全停止工作,我想在一些额外的configuration过程中,在VPN Svr重启过程中,VPN Svr开始检查另一个域Svr,并且不再工作了,添加registry和mmc后的工作。)

这是一个旧的post,但张贴,这是我的问题的解决scheme。