Reason 412: The remote peer is no longer responding.

advertisement
Reason 412: The remote peer is no longer responding
При попытке установить соединение Cisco VPN Client выдает ошибку 412:
Данная ошибка является наиболее распространённой и говорит о том, что от Вашего ПК пакеты не доходят
до VPN-сервера. Это может возникать из-за нескольких причин:
1) Соединение блокируется провайдером интернет-услуг. Необходимо связаться со службой
поддержки Вашего Интернет-провайдера и получить от них подтверждение того, что протоколы и
порты, необходимые для работы IPSec VPN не блокируются. Должны быть доступны следующие
протоколы и порты:
- UDP 500 (ISAKMP)
- UDP 4500 (NAT-T)
- IP 50 (AH)
- IP 51 (ESP)
2) Если Вы используете домашний роутер, возможно, может потребоваться его дополнительная
настройка. Для настройки роутера необходимо обратиться к документации производителя.
Примеры по решению проблем с некоторыми моделями роутеров смотрите в Приложении 1.
3) Соединение может блокироваться антивирусным ПО. В момент подключения попробуйте его
отключить.
4) Если вместе с ошибкой у Вас отключается Интернет-соединение (пример):
Это означает, что Ваш провайдер использует протокол доступа в интернет, не совместимый с
работой VPN-клиента. Для решения проблемы в такой ситуации либо используйте роутер
(конкретную модель лучше уточнить у провайдера), либо уточните у провайдера возможность
подключения к интернету без использования туннелей.
Приложение.1 Примеры настройки некоторых моделей роутеров.
 Asus WL-AM604g, Asus DSL-G31
1. Перейдите в настройки WAN > Port Triggering, запустив консоль Администратора роутера.
2. Добавьте три строчки (Description, Trigger port/Protocol, Incoming port/Protocol) соответственно:
+ Cisco VPN , 500/UDP , 500/UDP
+ Cisco VPN , 4500/UDP , 4500/UDP
+ Cisco VPN , 62514:62524/UDP , 62514:62524/UDP
3. Нажмите Apply
В общих случаях необходимо в настройках роутера включить опцию IPSEC (поставить галочку
напротив данного параметра):
 Asus RX3041
В настройках роутера включите опцию IPSEC: NAT->ALG->Ipsec (сквозной)
 ZTE F660
Если Вы используете роутер ZTE F660, который подключен по оптике – технология GPON, то тогда
необходимо в настройках роутера на вкладке "Безопасность" пункт "ALG" активировать чек-бокс
"IPSEC ALG":
Также в сети Интернет доступна информация по другим видам роутеров.
Download