我正在尝试使用带有预共享密钥和xAuth的L2TP / IPsec Runnel,从内置于VPN客户端的Windows 10向Cisco asa 5505设置远程VPN IPsec ikev1。 经过一番努力,我完成了IPsec阶段1和阶段2,但是在尝试连接时,我仍然在Windows端出现这个错误:
远程连接被拒绝,因为您提供的用户名和密码组合不被识别,或者远程访问服务器上不允许select的validation协议“。
在Windows端,我已经在“允许的协议”下检查了Chap和MS-Chap v2。 在Cisco ASA上,我已经允许在DefaultRAGroup上使用MS-Chap v2,并且Cisco VPNdebugging器也不会向我显示关于此的任何特定错误。
如果需要的话, 会 发布我的运行configuration的一部分,但我有一个感觉,问题是从Windows端。
任何人都成功了,我想在这里做什么? 或者知道一些关于Windows内置VPN客户端身份validation方法的细节,我不知道?
编辑
添加了一些VPNdebugging消息的屏幕截图。 注意“PHASE 2 COMPLETE”消息为蓝色,然后客户端发送Terminate消息。 另外请注意“用户()的安全协商完成。应该有一个用户在那里陈述..
当AAA服务器和PPP组合错误时通常是这种情况。 仅支持这些组合:
LOCAL : PAP, MSCHAPv1, MSCHAPv2 RADIUS : PAP, CHAP, MSCHAPv1, MSCHAPv2, EAP-Proxy TACACS+ : PAP, CHAP, MSCHAPv1 LDAP : PAP NT : PAP Kerberos : PAP
看到这个参考 。 您必须在连接参数文件(高级 – > PPP)中进行适当的select。