Draytek Host для LAN VPN с использованием RADIUS не подключается
Я установил совершенно новый Draytek 2952 с последней прошивкой 3.9.0. У меня есть внешний RADIUS, настроенный так, что он должен аутентифицировать пользователей домена, используя внешний сервер радиуса (настройка на сервере Windows в той же сети).
При попытке подключить хост к локальной сети через L2TP с помощью PSK с использованием встроенной функции VPN для Windows 10 на секунду появляется сообщение "Подключение", затем "Проверка информации для входа" в течение примерно 15 секунд и, наконец, сообщения об ошибках.
Не удается подключиться к [Имя VPN]. Соединение было прервано удаленным компьютером, прежде чем оно могло быть завершено.
Глядя на логи Windows, RasClient не обнаружил никаких ошибок, а в последнем информационном сообщении говорится:
CoId = {[GUID]}: ссылка на сервер удаленного доступа установлена пользователем [Имя пользователя].
Глядя на журналы сервера RADIUS, он успешно получает запрос от брандмауэра Draytek и разрешает пользователю доступ на основе сетевых политик, которые я установил, поэтому я не думаю, что проблема здесь.
"[DC]", "IAS", 02/28 / 2019,14: 45: 32,1, "[Пользователь]","[Местоположение пользователя]",,,,,,"[Draytek IP]",,,,0,"[Draytek IP]","Firewall (Draytek)",,,,,1,2,4,"UK Draytek Firewall",0,"311 1 [RADIUS IP] 27.02.2009 14:53:48 482",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,," Использовать проверку подлинности Windows для всех пользователей ", 1,,,,
"[DC]", "IAS", 02/28 / 2019,14: 45: 32,2,, "[Местоположение пользователя]",,,,,,,,,0,"[Draytek IP]","Брандмауэр (Draytek) ",,,,, 1,2,4," UK Draytek Firewall ", 0," 311 1 [RADIUS IP] 27.02.2009 14:53:48 482",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,"0x00464954",,,"Использовать проверку подлинности Windows для всех пользователей", 1,,,,
У меня точно такая же модель брандмауэра в другом физическом месте, подключенная к той же сети через локальную сеть к локальной сети, с той же настройкой, указывающей на тот же сервер RADIUS, и он работает нормально. Я вижу только два отличия:
- Тот, который не работает, на более новой версии прошивки. Рабочий - 3.8.9.2, нерабочий - 3.9.0. Я думаю, что это может быть проблема с последней прошивкой?
- То, что не работает, находится за устройством NAT-T, а работающее - нет. Мне пришлось выполнить эти шаги, чтобы подключить его в первую очередь https://support.microsoft.com/en-gb/help/926179/how-to-configure-an-l2tp-ipsec-server-behind-a-nat-t-device-in-windows
Еще одна странность: это было 100%, что однажды ночью, когда он был настроен, он работал, продолжал работать на следующий день, а затем около полудня, перестал работать, и ничего не изменилось в конфиге, что заставляет меня думать, что это связано с прошивкой?
Если есть какая-либо другая информация, кому-то нужно помочь, пожалуйста, дайте мне знать. Помощь будет принята с благодарностью!