操作系统  办公  实用知识  设计  开发  WEB开发  移动开发  数据库  软件工程  网管  安全  管理  信息化  答疑  渠道 

VPN答疑

2003-11-24 网友评论 0 条 点击进入论坛

问题一:

或曰:为什么启动"路由和远程访问"服务(net start remoteaccess或net start "routing and remote access")后在网络邻居"属性"看不到"传入的连接"呢?

或者出现这样的情形,"路由和远程访问"服务已经启动,但是在网络邻居"属性"看不到"传入的连接".

答曰:这是因为你以前可能曾经配置过"网络路由器"的原因.

这时候你可以通过如下方法纠正之:

1.启动"远程注册表服务"(net start remoteregistry)或者net start "remote registry service"),停止"路由和远程访问"服务(net stop remoteaccess或net stop "routing and remote access");

2.运行rrasmgmt.msc,如果右键出现的是"禁止路由和远程访问",那么你先"禁止路由和远程访问",然后关闭rrasmgmt.msc.否则直接进入第三步;

3.运行rrasmgmt.msc,然后选择"配置并启用路由和远程访问",然后按下一步,选择"手动配置服务器",按一下步,然后选择"完成"结束安装;

4.这时候你打开网络邻居会看到"传入的连接"又出现了;

5.此时你运行rrasmgmt.msc,可以再次右键选择"禁用路由和远程访问",然后关闭rrasmgmt.msc.因为"手动配置服务器"打开了太多的服务.

7.然后你可以启动"路由和远程访问"服务,网络邻居属性里那个"传入的连接"又出现了.

同样,为了迷惑别人,你也可以反过来采用以上策略让"传入的连接"不显示.


问题二:

或曰:一般情况下只有通过rrasmgmt.msc才能对VPN客户端连接数(默认情况下PPTP和L2TP各5个,直接并行端口1个),与连接方式(PPTP或是L2tp)进行修改.上文中将rrasmgmt.msc禁用了,是否有其他办法修改端口呢?

答曰:有的.

方法如下:

1.运行regedit,打开
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001;ControlSet
002;ControlSet\Control\Class\{4D36E972--E325-11CE-
BFC1-08002BE10318}\0000,0001,0002...
找到右窗口"DriverDesc"为"WAN 微型端口 (PPTP)"和"WAN 微型端口 (L2TP)"的目录

2.察看右窗口是否有DWORD值"WanEndpoints",
如果有,则对之进行修改,
如果没有,则新建一DWORD值"WanEndpoints",其大小为你要设定的连接数

3.重新启动机器.

经过研究,发现对于Win2k Srv或Win2k AdvSrv来说,通过注册表可以修改服务器接受的连接数,对于Win2k Pro来说,最多只能接受一个Client的连接,但是修改可以使之不接受Client的连接.


问题三

或曰:开了VPN服务后,有时日志里会有这么一项:

事件类型: 警告
事件来源: RemoteAccess
事件种类: 无
事件 ID: 20192
日期:  2002-8-2
事件:  8:55:12
用户:  N/A
计算机: COMPUTER
描述:
找不到证书。使用在IPSec上的L2TP协议的连接要求安装机器证书,这也叫做计算机证书.将不会接受L2TP呼叫.

怎么才能解决这个问题呢?

答曰:可以通过修改注册表
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001;ControlSet
002;ControlSet\Control\Class\{4D36E972--E325-11CE-
BFC1-08002BE10318}\0000,0001,0002...
找到右窗口"DriverDesc"为WAN 微型端口 (PPTP)
把DWORD值"WanEndpoints"改为0即可


问题四

或曰:有无办法纪录VPN连接的日志?

答曰:有的,一般可以通过用rrasmgmt.msc实现外,还有如下方法

1.通过命令行下操作实现PPP等日志文件
C:\>netsh
netsh>ras
ras>set tracing * enable

这时候目录C:\WinNT\tracing下将会有一堆log文件.

另外,运行regedit.exe,打开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\RemoteAccess\Parameters
在右窗口将DWORD"值LoggingFlags"改为"3"

然后就可以在eventvwr.msc的"系统日志"下看到关于"remoteaccess"的信息.

其中DWORD值"LoggingFlags"对应的数字含义如下:
0:禁用事件日志
1:只纪录错误
2:记录错误及警告(这是默认值)
3:记录最多信息

已有 0 位对此文章感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
今日推荐
技术文库(共有 46468 篇文章)
操作系统
办公软件
实用知识
网络管理
软件开发
WEB开发
软件工程
数据库
设计在线
信息安全
行业信息化
管理信息化
重点推荐
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail