• CRASH MemberАвтор темы
    офлайн
    CRASH Member Автор темы

    338

    22 года на сайте
    пользователь #4448

    Профиль
    Написать сообщение

    338
    # 29 октября 2003 10:57

    Имеем следующую проблемку: VPN соединение работает около месяца, а потом пишет что нужен какой то сертификат! Где это лечиться ?

    В раю хорошо, но в аду знакомых больше...
  • TigerWolf Member
    офлайн
    TigerWolf Member

    203

    22 года на сайте
    пользователь #3829

    Профиль
    Написать сообщение

    203
    # 29 октября 2003 13:22

    CRASH, ты бы поподробнее написал, что за сертификат ( в смысле системную ошибку с номером ID). И как у тя VPN работает? Протокол, шифрование, туннель??

    Как я рад, как я рад, мы попали прямо в ад
  • CRASH MemberАвтор темы
    офлайн
    CRASH Member Автор темы

    338

    22 года на сайте
    пользователь #4448

    Профиль
    Написать сообщение

    338
    # 29 октября 2003 13:34

    TigerWolf, Усё по порядку, что за сертификат я тоже с удовольствием узнал бы, ошибка "Error 781.Encryption failed because no valid certificate was found". Соедниняюсь по протоколу L2TP, Секюрити по дефолту... Был намёк со второй стороны посмотреть параметры Local Security, только вот вся проблема что он у нас контроллер домена, боюсь как бы чего не напортачить чтоб потом сразу выдали трудовую :)

    В раю хорошо, но в аду знакомых больше...
  • TigerWolf Member
    офлайн
    TigerWolf Member

    203

    22 года на сайте
    пользователь #3829

    Профиль
    Написать сообщение

    203
    # 29 октября 2003 16:08

    Странно, EventID такой ошибки не знает совсем!! первый раз такое вижу...

    Это ошибка один раз только выскочила?? Счас VPN работает??

    Как я рад, как я рад, мы попали прямо в ад
  • CRASH MemberАвтор темы
    офлайн
    CRASH Member Автор темы

    338

    22 года на сайте
    пользователь #4448

    Профиль
    Написать сообщение

    338
    # 29 октября 2003 16:17

    Неа-выскакивала до тех пор пока не перезапустил серв, причем (теперь точно не помню адрес) в стандартном хелпе от винды была ссылка на то как получить сертификат соединения, что то типа

    To add certificate to you local machine go to the http://url/crtsrv and suggest the certificate, где по описанию URL - это адрес той машины к который подключаешься, только вот одна проблема что на той машине куда подрубался все порты ниже 1024 отрублены на уровне роутера, и включать ради какой-то детской залепы винды они отказались... Разговаривал еще с одним челвечком так он сказал что они страдают той же болезню, но решают подругому, просто удаляют старое соединение и создают новое... Проходит еще на 30 дней!

    В раю хорошо, но в аду знакомых больше...
  • TigerWolf Member
    офлайн
    TigerWolf Member

    203

    22 года на сайте
    пользователь #3829

    Профиль
    Написать сообщение

    203
    # 29 октября 2003 16:45

    CRASH, гм... так ты сертификат не устанавливал?? Просто http://url/crtsrv - это запросить сетрификат, хотя возможно время его действия было 30 дней...

    На той стороне что-то напортачили.. поэтому при новом подключении он тебе сертификат выдаёт заново новый, а при текущем подключении в сертификате отказывает или его там просто нет.. или он у них в реквестед болтается, или же вообще порты закрыты соответствующие.

    Как я рад, как я рад, мы попали прямо в ад
  • CRASH MemberАвтор темы
    офлайн
    CRASH Member Автор темы

    338

    22 года на сайте
    пользователь #4448

    Профиль
    Написать сообщение

    338
    # 29 октября 2003 16:53

    Вот именно что изначально никакой сертификат не устанавливался. На той стороне говорят что ничего не делали но про такую болезнь слышали, как лечиться - не знают. Взять новый сертификат не предоставляется возможным лишь по тому что порты (в том чиле и 80-й) на удаленной стороне закрыты на уровне маршрутезатора! Отсюда и был вопрос - может в Win2K есть что-то в Local Security которое отвечает за срок действия сертификатов... Или срок указывается в них самих ? :-?

    В раю хорошо, но в аду знакомых больше...
  • TigerWolf Member
    офлайн
    TigerWolf Member

    203

    22 года на сайте
    пользователь #3829

    Профиль
    Написать сообщение

    203
    # 29 октября 2003 17:24

    так ты когда его создаёшь, то и указываешь срок действия.... если не запрашиваешь внешний ... но так обычно никто не делает..

    Как я рад, как я рад, мы попали прямо в ад