Resolva 3 códigos de erro VPN


Como resolver 3 códigos de erros mais comuns que acontecem em conexões VPN - Virtual Private Network - Guia de nível avançado.


Este artigo fornece uma lista com 3 códigos de erro VPN que você pode receber quando utilizar servidores ou clientes Windows para conectar a uma rede VPN na empresa.

resolva-3-codigos-de-erro-vpn

Estes códigos de erro 720, 800 e 850 só são apresentados se você estiver tentando efetuar uma conexão com um Servidor de Roteamento e Acesso Remoto Windows que esteja executando uma versão Windows Cliente ou Windows servidor.

Vamos aos códigos de erros com suas devidas soluções !

Como reparar o Erro 720 VPN?

Quando não é possível estabelecer uma conexão com o computador remoto por VPN, talvez seja necessário alterar as configurações de rede para essa conexão que esteja sendo recusada ou falhando.

O erro VPN 720 acontece quando o cliente VPN não consegue obter um endereço IP do servidor VPN, então você poderá receber o código de erro 720.

Como-reparar-Erro-720-VPN
Reserva de endereços no servidor DHCP

Talvez você tenha que atribuir um endereço IP estático a seus clientes VPN ou reservar uma faixa de endereços no seu servidor DHCP exclusivamente para os clientes VPN (imagem acima).

Como reparar o Erro 800 VPN?

Se uma conexão remota não foi efetuada é porque a criação de túneis VPN falhou. O servidor VPN pode parecer inacessível desta forma, por isso você receberá o erro VPN 800.

Um problema que tenho percebido quando conecto pelo NET Virtua a VPN da empresa, é que se essa conexão estiver tentando usar um túnel de segurança L2TP / IPsec a negociação dos parâmetros de segurança necessários para o handshake IPsec podem não acontecer devido a configurações de firewall no provedor.

Pela minha experiência, quando recebo o erro de VPN 800, geralmente procuro checar se a porta 443 SSL está bloqueada no firewall do provedor ocasionando a falha de conexão VPN, mas seria bom checar o firewall do cliente e o seu também se for o caso.


Como reparar o Erro 850 VPN?

Quando ocorre este tipo de erro, geralmente o protocolo de autenticação da conexão de acesso remoto não está instalado ou definido no seu computador (cliente).

Acontece que se você configurou sua conexão VPN manualmente talvez você precise rever algumas configurações. A base deste erro VPN 850 informa que nenhum protocolo de autenticação está definido nas Propriedades da sua Conexão VPN.





O Erro também pode informar que a conexão remota não foi feita devido a  falha nos túneis vpn tentados. O servidor vpn talvez esteja inacessi­vel. Se essa conexão estiver tentando usar um túnel L2TP/IPSEC, os parâmetros de segurança necessários para a negociação de IPSEC talvez não estejam configurados corretamente.

Como-reparar-Erro-850-VPN
Definição dos protocolos de comunicação

Tudo que você tem de fazer é selecionar e definir os protocolos de autenticação corretos na sua conexão (imagem acima). Você também pode enfrentar alguns problemas de acesso a recursos de internet ou da rede local.

gateway-padrao-vpn
Desabilitar o gateway padrão sobre a rede remota

Então, verifique se você por um acaso está usando um gateway padrão sobre a rede remota no Windows (imagem acima). Se estiver usando um gateway padrão remoto, você precisa parar de usar em sua conexão VPN para que volte seu acesso a internet enquanto estiver conectado a VPN da empresa.

Observação:

Tenha certeza de ter estas portas abertas em seu firewall apontando para seu servidor VPN: PPTP TCP 50, 51, 443 e 1723 / GRE TCP 43 e 47 / IPSEC 3700 e 3800 / L2TP UDP 500, 1701 e 4500 / DHCP UDP 67 e 68 / RQS 7250 .

Um problema comum que impede uma sessão IPSec com êxito de acontecer é estar usando um conversor de endereços de rede como o NAT.

Muitas redes pequenas usam um roteador com a funcionalidade NAT embutida para compartilhar um único endereço de IP de Internet entre todos os computadores na rede.

Na versão original do protocolo IPSec, ele descarta qualquer conexão que atravessa um roteador NAT porque o IPSEC detecta o mapeamento de endereço do NAT como uma violação do pacote de rede.

Redes de pequenas empresas frequentemente usam um roteador NAT, isso é comum ! Então o bloqueio usando o L2TP/IPSec certamente acontecerá, a menos é claro que o cliente e o gateway VPN sejam compatíveis com o padrão de IPSec NAT-Traversal - NAT-T.

Alguns roteadores novos já possuem o protocolo GRE e o IPSEC embutidos com esta finalidade.

Outro caso é que se a conexão falhar após receber a solicitação para o nome e senha, significa que a sessão IPSec foi estabelecida, porém, e provavelmente há algo errado com seu nome e senha.

Outras configurações de servidor também podem estar impedindo uma conexão L2TP com êxito.

Conclusão:

Há muitos outros códigos de erro VPN como os desta lista da Microsoft, porém os códigos 720, 800 e 850 são os mais comuns que recebo quando tenho que reparar ou criar uma conexão VPN em empresas.

Ajude o blog com um PIX de R$1,00 ou R$2,00 para contato@gestortecnico.net

O Gestor Técnico fornece acesso gratuito a todos os seus artigos, acreditamos que nós fornecemos valor ao leitor criando conteúdo especializado para profissionais.

3 comentários :

  1. POR QUE MEU WIN 10 64 BYTES , DA SEMPRE ESTA MENSAGEM , QUANDO VOU PARA UM SITE PARA ISTALAR ISTALAR UMA VPN . Não foi possível estabelecer uma conexão segura com este sitewww.vpnbook.com usa um protocolo incompatível.
    ERR_SSL_VERSION_OR_CIPHER_MISMATCH
    Protocolo não compatível
    O cliente e o servidor não são compatíveis com uma versão do protocolo SSL comum ou com o pacote de criptografia.

    ResponderExcluir
  2. Boa tarde! Estou com uma duvida, eu configurei uma VPN L2TP no UDM Dream Machine Pro.... meu problema é o seguinte quando eu conecto de um Note externo nessa VPN eu consigo fechar a conexão e tenho acesso aos arquivos que estão do fileserver(Até ok, era esse o objetivo) porém eu fico navegando pela internet do escritório com Note externo.
    Quando eu desmarco na config da VPN do note (utilizar gateway padrão em rede remota) Eu consigo conectar na VPN mais já não consigo acessar o fileserver.
    Você consegue me ajudar com isso?

    ResponderExcluir
  3. Boa tarde! Estou com uma duvida, eu configurei uma VPN L2TP no UDM Dream Machine Pro.... meu problema é o seguinte quando eu conecto de um Note externo nessa VPN eu consigo fechar a conexão e tenho acesso aos arquivos que estão do fileserver(Até ok, era esse o objetivo) porém eu fico navegando pela internet do escritório com Note externo.
    Quando eu desmarco na config da VPN do note (utilizar gateway padrão em rede remota) Eu consigo conectar na VPN mais já não consigo acessar o fileserver.
    Você consegue me ajudar com isso?

    ResponderExcluir

Por favor, evite palavras de baixo calão, ou qualquer tipo de ofensas. Seja construtivo ao comentar !