Windows VPN 클라이언트에 연결하려고 할 때 오류 619 “Windows 로그온 도메인 포함” 보안

Windows VPN 클라이언트와 연결을 시도하는 동안 클라이언트가 “사용자 이름 및 암호 확인 중 …”메시지를 약 10 초 동안 멈추고 다음과 같은 오류 메시지가 나타납니다.

오류 619 : 원격 컴퓨터에 연결할 수 없어이 연결에 사용 된 포트가 닫혔습니다.

Windows 7 Professional 64 비트를 사용하여 성공적으로 연결할 수 있지만 Windows 7 Home Premium 64 비트로는 연결할 수 없습니다. 두 시스템 모두 VPN 연결을 시도하는 네트워크에서 떨어져 있으며 동일한 네트워크에 있습니다. 두 컴퓨터에서 Windows 방화벽이 비활성화되어 있습니다. 어느 컴퓨터에도 바이러스 백신이 없으며 Windows 설치를 새로 설치하십시오.

다음 설정으로 Windows VPN 클라이언트를 사용하고 있습니다.

  • 옵션 탭 : 선택하지 않은 “Windows 로그온 도메인 포함”
  • 보안 탭 : “VPN 유형”이 PPTP로 설정되고 “데이터 암호화”가 선택 사항으로 설정 됨, CHAP 및 MS-CHAP v2 확인
  • 네트워킹 탭 : IPv6 비활성화, 원격 게이트웨이 사용 비활성화
  • 네트워크 IP (DHCP) / 서브넷 : 192.168.10.x 255.255.255.252

서버:

  • Raspbian Wheezy OS에서 실행되는 pptpd Linux 패키지
  • 네트워크 IP (고정) / 서브넷 : 192.168.1.x 255.255.255.0

pptpd.conf :

logwtmp

localip 192.168.1.161

remoteip 192.168.1.234-238,192.168.1.245

라우터는 GRE 47이 활성화되고 포트 1723이 서버로 올바르게 전달 된 DD WRT 펌웨어를 실행하는 Linksys WRT160N v3입니다.

무엇이 문제 일 수 있으며 어떻게 해결할 수 있습니까?

EDIT (NEW FINDINGS) : DMZ를 사용하면 Windows Home 컴퓨터가 VPN에 연결할 수 있지만 사용하지 않을 때는 VPN에 연결할 수 없습니다. 그러나 Windows Professional 컴퓨터는 두 시나리오에서 모두 연결할 수 있습니다. 더 실망스러운 점은 모든 포트 (1-65535)를 서버로 전달하더라도 홈 컴퓨터가 연결되지 않는다는 것입니다. DMZ는 Home Edition 없이는 살 수없는 일을해야합니다.



답변

마침내 성배를 찾았습니다.

http://www.jcsilva.com/2011/01/09/issues-with-dd-wrt-gre-forwarding-pptp/

이 페이지는 다음과 같이 말합니다.

DD-WRT GRE 전달 PPTP 관련 문제

GRE PPTP 패킷을 전달하지 않는 DD-WRT에 대한 빠른 수정.

시작 명령 (관리-> 명령)에 다음 명령을 추가하십시오.

/sbin/insmod xt_connmark
/sbin/insmod xt_mark
/sbin/insmod nf_conntrack_proto_gre
/sbin/insmod nf_conntrack_pptp
/sbin/insmod nf_nat_proto_gre
/sbin/insmod nf_nat_pptp

부수적으로, 나는 왜 Professional 기계가 올바르게 연결될 수 있었는지 잘 모르겠습니다.이 시점에서 나는 DMZ를 사용하지 않는 실제 솔루션이 있다는 것을 정말로 신경 쓰지 않습니다.


답변

pptpd 옵션 확인

에서 /etc/ppp/pptpd-options다음 옵션을 확인하십시오.

name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
#ms-dns <dns server ip>

Raspbian에서 디버그 켜기

에서 /etc/pptpd.conf댓글을 추가하거나 댓글을 해제합니다

debug

에서 /etc/ppp/options댓글을 추가하거나 댓글을 해제합니다

debug

다시 시작하십시오 pptpd.

Win 7 Pro와 VPN을 연결 한 다음 연결을 끊습니다. 그런 다음 VPN을 Win 7 Home에 연결하고 오류를 기다리십시오. /var/log/syslog두 연결 의 항목을 비교하십시오 .


답변

Professional 및 Ultimate 버전에서 사용할 수있는 Home Premium에는 많은 네트워크 관련 기능이 없습니다. 도메인 가입, VPN, RDP 및 보안 프로토콜에 대한 일부 지원과 같은 기능은 모두 Home Premium에서 누락되었습니다. 이것이 Home Premium이 아닌 Professional에 연결할 수있는 이유 일 수 있습니다.

이 링크에서 시작하면 무슨 뜻인지 알 수 있습니다. 빠른 검색은 Professional과 비교하여 Home Premium에서 누락 된 기능 목록을 보여줍니다.

http://windows.microsoft.com/en-US/Windows7/products/compare?T1=tab15


답변

누군가가 오류 619가 발생하고 허용 된 솔루션이 작동하지 않는 경우-특히 VPN 연결이 과거에 작동했을 때 : 때때로 Skype가 필요한 포트를 사용하고 종료 / 다시 시작해야합니다


답변

VPN 오류 619 수정하는 방법

1 단계:

PC에 하나의 VPN 연결 만 실행하십시오. 다른 VPN 연결을 제거하십시오.

2 단계:

바이러스 백신 및 방화벽이 VPN 연결 포트를 차단하고 오류 619가 발생하므로 바이러스 백신 및 방화벽을 끕니다.

3 단계 :

위의 팁으로 도움이되지 않으면 VPN 클라이언트 소프트웨어를 제거하고 최신 VPN 클라이언트 소프트웨어로 업데이트하십시오. VPN 클라이언트를 다시 설치하고 다시 연결 한 후 VPN 연결을 설정하고 Windows 최신 업데이트도 완료하십시오. VPN 연결을 재설정 한 후 PC를 재부팅하고 VPN 연결을 시도하십시오.

출처 : https://www.ieenews.com/fix-vpn-error-619-on-windows