Windows Server 2016上的SSTP VPN在LAN中工作,但不在WAN中工作

我正在使用本教程在家中的Windows Server 2016上设置SSTP VPN。

这适用于使用Windows 10的LAN客户端。客户端上的事件日志显示:

用户xxx已经使用设备VPN4-1build立了与VPN SSTP的连接。 (翻译)

通过WAN(移动连接/其他位置)使用相同的客户端,我在GUI中得到以下消息:

无法连接到VPN SSTP。 由于VPN隧道错误,远程连接未build立VPN服务器可能不可用。 如果使用L2TP / IPsec隧道进行连接,则IPsec协商所需的安全参数可能无法正确configuration。

在事件日志中,我得到:

证书链处理完毕,但以根证书结束,信任提供商认为该证书不可信。

正如教程中所解释的,我通过http:// SERVER / certsrv将证书添加到“受信任的根证书颁发机构”中。 你将如何缩小错误?