Sådan tilslutter du OS X til VPN-service fra Windows

Du kan muligvis ikke oprette forbindelse til en VPN-server, der kører på OS X Server. Dette kan være relateret til, hvordan Windows håndterer IPSec NAT-traversal som standard. Denne artikel vil forklare, hvordan du ændrer denne adfærd for at tillade VPN-forbindelser til OS X Server VPN.

Trinnene i denne artikel involverer ændringer i Windows-registreringsdatabasen ved hjælp af registreringseditoren (Regedit). Selvom du er meget behagelig redigering af registreringsdatabasen, skal du lave en sikkerhedskopi af registreringsdatabasen, før du redigerer den. Gør fejl i Regedit kan forårsage Windows-problemer eller kan forhindre Windows i at starte. Ændringerne kan medføre, at den software, der installerede indgangene, ikke virker korrekt, før du gendanner posterne. Følg den relevante artikel nedenfor for trin til, hvordan du sikkerhedskopierer dit Windows-registreringsdatabase.

Skift Windows IPSec NAT traversal adfærd

    1. Åbn Registry Editor:

      XP: Fra starten menuen vælges Kør. I den resulterende dialog, skriv "regedit" (uden citater) og klik på OK.
      Vista: Fra starten menuen, i dialogboksen Start søgning, skriv "regedit" (uden citater) og tryk på Enter.
      Windows 7: Fra starten menu i dialogboksen "Søg programmer og filer", skriv "regedit" (uden citater) og tryk på Enter.

      1. Hvis Windows har brug for din tilladelse til at fortsætte, skal du klikke på Fortsæt.
      2. Klik på plustegnet (XP) eller pilen (Vista og Windows 7) ved siden af ​​HKEY_LOCAL_MACHINE for at udvide indholdet.
      3. Udvid indholdet af SYSTEM.
      4. Udvid indholdet af CurrentControlSet.
      5. Udvid indholdet af tjenester.
      6. Klik for at vælge (du skal bare markere denne mappe) mappen, der hedder PolicyAgent.
      7. Fra filet menu, vælg eksport.
      8. Sørg for, at indstillingen "Udvalgt filial" er aktiveret i dialogboksen, der vises. Gem derefter filen et sted, som du kan finde det senere, f.eks. Skrivebordet; Dette er en sikkerhedskopi af denne Windows Registry nøgle. Du bør beholde dette, hvis du skal genimportere dine oprindelige indstillinger senere.
      9. Sørg for, at PolicyAgent stadig er valgt, fra Redigere menu, vælg Ny og vælg DWORD (32-bit) Værdi.

        1. Rediger navnet på den værdi, der skal være: "
          AssumeUDPEncapsulationContextOnSendRule

          "(Uden citater) og tryk på Retur.

          1. Dobbeltklik på "AntagUDPEncapsulationContextOnSendRule" og angiv værdidata til 2.

          1. Klik på OK.
          2. Luk Registreringseditor.

          Skift den lokale sikkerhedspolitik

            1. Åbn lokal sikkerhedspolitik:
              XP: Fra starten menuen vælges Kør. Indtast "secpol.msc" (uden citater) i den resulterende dialog og klik på OK.
              Vista: Fra starten menu i dialogboksen Start søgning, skriv "secpol.msc" (uden citater), og tryk på Enter.
              Windows 7: Fra starten menu i dialogboksen "Søg programmer og filer", skriv "secpol.msc" (uden citater) og tryk på Enter.

              1. Klik på plustegnet (XP) eller pilen (Vista og Windows 7) ud for Lokale politikker for at udvide indholdet.
              2. Klik for at vælge (du skal bare markere denne mappe) mappen kaldet sikkerhedsindstillinger.
              3. På højre side af den lokale sikkerhedspolitik finder du og dobbeltklikker på Netværkssikkerhed: LAN Manager-godkendelsesniveau.
              4. I rullelisten skal du vælge "Send LM & NTLM - brug NTMLv2 session sikkerhed, hvis forhandlet".

                1. Klik på OK.
                2. På højre side af den lokale sikkerhedspolitik finder du og dobbeltklikker på: "Netværkssikkerhed: Minimumsessionssikkerhed for NTML SSP-baserede (inklusive sikre RPC-klienter)".
                3. Fjern markeringen for "Kræv 128-bit kryptering".

                1. Klik på OK.
                2. Luk Lokal Sikkerhedspolitik.
                3. Genstart computeren.

                Du skal nu kunne oprette en VPN-forbindelse på Windows og være i stand til at oprette forbindelse til OS X Server VPN.

                Giv en kommentar

                Dette websted bruger Akismet til at reducere spam. Lær, hvordan dine kommentardata behandles.