VPN L2TP/IPsec USG – Pro DreamBox

Encontre problemas para poder configurar la conexion VPN en windows 10, en el movil fue como un tiro, pero windows es otro cantar.

Cosas que pueden hacer que tu equipo no conecte.

Seguridad, windows 10 intenta caparlo todo para evitar brechas de seguridad pero esto dificulta algunas veces el trabajo y las configuraciones, en mi caso mi SERVIDOR VPN estaba detras de nat y mi equipo cliente tambien.

Para que windows me permita esta conexion, hay que crear un registro nuevo.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent

Creas un Dword 32 con el nombre «AssumeUDPEncapsulationContextOnSendRule«

y le aplicas el valor «2» que es para que acepte conexiones cuando ambos equipos se encuentren en NAT.

Otra complejidad que me encontré fue mi firewall, tenia windows defender activo pero con el control cedido a una aplicacion de terceros, uso AVG INTERNET SECURITY, y despendiendo de por donde le dé, puede que no te permita la conexion, lo deshabilite, despues desahabilité el windows defender y reinicie.

Con el registro modificado, windows defender desactivado de forma nativa y el AVG activo de forma normal ahora ya si me permitia la conexión.

Otra cosa a tener enconsideracion son los protocolos comprueba que has activado el uso del protocolo ms-chap en caso contrario lo mas seguro es que te de un error de autenticacion o protocolos…. Puedes accedera activarlo en windows 10 en cambiar opciones del adaptador.

Suerte!

ACTUALIZACION 2022-01-14: después de la actualizacion KB5009543 mi Windows Client VPN dejo de conectar lanzándome este error «Error en el intento de conexión L2TP porque el nivel de seguridad encontró un error de proceso durante las negociaciones iniciales con el equipo remoto».

Naturalmente lo primero que hice fue echar mano a mi copia de seguridad, tengo un clonado del sistema que vuelco cuando veo que mi equipo se ha visto comprometido después de instalar algún programa de prueba.

Al instalarlo fue perfecto, funcionaba de nuevo, pero al actualizar Windows dejo de hacerlo, hice una sondada en los paquetes que instaló y al retirar el ….9543 comenzó a funcionar de nuevo. Para evitar se que instale de nuevo podéis desahabilitar dicha actualización.

Microsoft creo un KB precisamente para casos como este, en el que no deseas instalar una actualizacion concreta, lo puedes bajar aqui. https://support.microsoft.com/en-us/kb/3073930, aunque microsoft la ha eliminado de la web, suerte en encontrarla en algun cache file!