Android L2TP 一直连接失败,但PPTP可连接,实践解决方案

最近公司为使用虚拟专用网下载内部文件,考虑到PPTP需使用GRE协议可能被封,openVΡN需要另加软件,于是便采用L2PT/IPsec协议。本来很顺利的,电脑测试连接成功,也就没有管了。

过了几天,需要用手机连接下载文件(主要是电脑不便携带),却发现连接失败。以为是远程访问服务出问题了,跑到机房重启该服务器依然如此,测试把PPTP打开,发现可以连接。之后测试电脑可正常连接L2TP。于是上网搜索,结果发现一大批垃圾文件,基本是“如果连接L2TP“win 系统连接不上”之类,要不问题对上了,答案根本没用。

后来我找到了一篇像样的文章,网址:http://blog.sina.com.cn/s/blog_7d5d2aa00102v7c9.html,里面说这是Android自身缺陷,下载补丁(非官方)覆盖 /system/bin/racoon 就行。验证了发现根本就是假的,Android 5.0以上的手机里根本没有/system/bin/racoon这个文件。

之后困扰很久,没办法,只有另办一张卡,买个随身WiFi并刷机连上L2TP,再开WiFi给手机用

某天看了一本书,突然灵感到或许是验证层面问题,于是研究了Android的-L2TP/IPsec支持协议,发现部分手机不支持 Microsoft CHAP version 2,而我的服务器只开放了 Microsoft CHAP version 2验证,于是开放了 CHAP验证。但还是连不上。想不通为什么。

之后把电脑验证方式改为只用CHAP,发现电脑也无法连接,意识到是服务器问题。进入服务器搞了很久,发现“网络安全策略”中只允许使用 Microsoft CHAP version 2和Microsoft CHAP version 1验证,把CHAP添加上去(有两个地方需要添加),重启该服务。连接成功。

总结,L2TP需要使用IPsec验证,而windows server默认为只开通了Microsoft CHAP方式,一此比较老的网络系统(我Android 7以上,一些协议支持文件最后修改时间竟然是2000年以下),不过我的问题解决了,你的问题不一定一样。仅供参考

如果电脑仅选择CHAP连接不上,仅支持CHAP的手机也连不上(毕竟某些厂家为了节省空间,会删掉一些大众不常用的组件),如果手机支持别的验证协议服务器可更换

如果依然连不上,买个随身mini路由器连接L2TP凑合吧,openwrt稍作改造即可,或者下载一个L2TP的APP也可以

互联网的垃圾文章太多了,没有经过验证就千篇一律的转载,浪费时间!

  • 10
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
ICG 3000D L2PT(中继调制通信设备)是一种用于建立两个以太网网络之间的透明传输的设备。它支持以太网流量的透明传输和隔离,使得两个以太网网络能够互相通信,同时保持各自的网络独立性。 该设备由ICG(Industry Cooperation Group)公司设计和生产,采用了最先进的技术和协议,为用户提供高效可靠的通信解决方案。它的L2PT(Layer 2 Protocol Transparent)功能能够在两个以太网网络之间建立透明传输的通道。 ICG 3000D L2PT设备的工作原理是通过同时连接两个以太网网络来实现。它会在两个网络之间创建一个隧道,将数据从一个网络转发到另一个网络,同时保持传输过程中的协议和数据的完整性。这样,两个以太网网络的用户可以像在自己的网络内一样进行通信和数据传输,无需关心数据是否被转发到了另一个网络。 这种设备广泛应用于网络互联的场景,比如两个远程办公室之间的通信、不同数据中心之间的数据传输等。它提供了快速、安全、可靠的通信方式,极大地方便了用户的网络连接需求。 总而言之,ICG 3000D L2PT(中继调制通信设备)是一种用于建立两个以太网网络之间的透明传输的设备,通过创建隧道实现数据的传输,为用户提供高效可靠的通信解决方案。它在许多场景下都有广泛的应用,为用户的网络连接需求带来了方便和便利。
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值