Numéro d'article: 325034 - Dernière mise à jour: jeudi 10 mai 2007 - Version: 4.5

Comment résoudre une connexion de client de réseau privé virtuel Microsoft L2tp/IPsec

Sommaire

Agrandir tout | Réduire tout

Résumé

Vous devez disposer d'une connexion Internet avant de pouvoir créer une connexion réseau privé virtuel (VPN) L2tp/IPsec. Si vous tentez d'établir une connexion VPN avant de vous disposez d'une connexion Internet, vous pouvez rencontrer un délai long (généralement 60 secondes), et puis vous pouvez recevoir un message d'erreur indiquant qu'il y a eu aucune réponse ou qu'un élément est problème avec le modem ou un autre périphérique de communication.

Lorsque vous tentez de résoudre connexions L2tp/IPsec, il est utile de comprendre comment une connexion L2tp/IPsec continue. Lorsque vous démarrez la connexion, un paquet L2TP initial est envoyé au serveur, demande une connexion. Ce paquet provoque la couche IPSec sur votre ordinateur pour négocier avec le serveur VPN pour configurer une session IPSec protégé (une association de sécurité). Selon un certain nombre de facteurs notamment la vitesse de liaison, les négociations IPSec peuvent prendre de quelques secondes à environ deux minutes. Lorsqu'une association de sécurité IPSec (SA) a été établie, la session L2TP démarre. Lorsqu'il démarre, vous recevez une invite votre nom et votre mot de passe (sauf si la connexion a été paramétré pour vous connecter automatiquement dans Windows Millennium Edition.) Si le serveur VPN accepte votre nom et votre mot de passe, l'installation de la session complète.

Une erreur de configuration courantes dans une connexion L2tp/IPsec est un certificat manquant ou mal configuré, une configuration incorrecte ou manquante clé pré-partagée. Si la couche IPSec ne peut pas établir une session chiffrée avec le serveur VPN, il échoue en silence. Par conséquent, la couche de L2TP ne voit pas une réponse à sa demande de connexion. Il y aura un délai (en général 60 secondes), et puis vous pouvez recevoir un message d'erreur indiquant qu'il y a eu aucune réponse du serveur ou qu'il ne était aucune réponse du périphérique modem ou les communications. Si vous recevez ce message d'erreur avant de recevoir le message de votre nom et votre mot de passe, IPSec n'a pas établi la session. Si qui se produit, examiner votre certificat ou la configuration de clé pré-partagée, ou envoyer le journal isakmp à votre administrateur réseau.

Un deuxième problème commun qui empêche une session IPSec réussie utilise un traducteur d'adresses réseau (NAT). Plusieurs petits réseaux utiliser un routeur avec la fonctionnalité NAT pour partager une adresse Internet unique entre tous les ordinateurs sur le réseau. La version d'origine de IPSec place une connexion qui traverse un NAT car il détecte adresse le NAT-mappage de falsification de paquet. Réseaux domestiques utilisent fréquemment un NAT. Ce bloque l'utilisation de L2tp/IPsec tant que le client et la passerelle VPN deux prennent en charge la nouvelle norme IPSec NAT-Traversal (NAT-T). Pour plus d'informations, reportez-vous à la section « parcours NAT ».

Si la connexion échoue après avoir reçu le message de votre nom et votre mot de passe, la session IPSec a été établie et il est probablement un problème avec votre nom et votre mot de passe. Autres paramètres du serveur il peuvent également empêchent une connexion L2TP réussie. Si tel est le cas, envoyer le journal de protocole PPP à votre administrateur.

NAT Traversal

Grâce à la prise en charge IPSec NAT-T dans le client VPN L2tp/IPsec de Microsoft, sessions IPSec peuvent passer par un NAT lorsque le serveur VPN prend également en charge IPSec NAT-t. IPSec NAT-T est pris en charge par Windows Server 2003. IPSec NAT-T est également pris en charge par Windows 2000 Server avec la mise à jour L2tp/IPsec NAT-T pour Windows XP et Windows 2000.

Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
818043  (http://support.microsoft.com/kb/818043/ ) Mise à jour L2tp/IPsec NAT-T pour Windows XP et Windows 2000
Pour les tiers serveurs VPN et les passerelles, contactez votre administrateur ou le fournisseur de passerelle VPN pour vérifier que IPSec NAT-T est pris en charge.

Plus d'informations

L'utilitaire de configuration fournit également une zone à cocher permettant de connexion IPSec. Si vous ne pouvez pas vous connecter et le personnel d'administrateur ou le support réseau ont demandé vous permet de les fournir un journal de connexion, vous pouvez activer IPSec journalisation ici. Lorsque vous effectuez cette opération, le journal (isakmp.log) est créé dans le dossier C:\Program Files\Microsoft IPSec VPN. Lorsque vous créez une connexion, également activer la journalisation pour le protocole PPP traitement L2TP. Pour cela :
  1. Cliquez avec le bouton droit sur le dossier Accès réseau à distance , puis cliquez sur Propriétés .
  2. Cliquez sur l'onglet Mise en réseau , puis cliquez sur Activer la case à cocher Enregistrer un fichier journal pour cette connexion .
Le fichier journal de protocole PPP est C:\Windows\Ppplog.txt. Il se trouve dans le dossier C:\Program Files\Microsoft IPSec VPN.

Références

Pour plus d'informations, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft :
325158  (http://support.microsoft.com/kb/325158/ ) Paramètres de chiffrement pour le client réseau privé virtuel Microsoft L2tp/IPsec par défaut
325032  (http://support.microsoft.com/kb/325032/ ) L'aide du client VPN L2tp/IPsec de Microsoft dans Windows 98, Windows Millennium Edition et Windows NT 4.0
325033  (http://support.microsoft.com/kb/325033/ ) Configuration de VPN L2tp/IPsec de Microsoft pour les clients précédents
325035  (http://support.microsoft.com/kb/325035/ ) Limitations et problèmes de compatibilité de VPN L2tp/IPsec de Microsoft
324915  (http://support.microsoft.com/kb/324915/ ) Description du L2tp/IPsec Virtual Private réseau client de Microsoft pour les clients précédents
323311  (http://support.microsoft.com/kb/323311/ ) Comment faire pour désactiver IPSec pour les clients qui exécutent une version antérieure de Windows

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows NT Workstation 4.0 Édition Développeur
  • Microsoft Windows Millennium Edition
  • Microsoft Windows 98 Deuxième Édition
  • Microsoft Windows 98 Standard Edition
Mots-clés : 
kbmt kbinfo KB325034 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 325034  (http://support.microsoft.com/kb/325034/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.
 

Traductions disponibles