Saludos a todos.
Tengo un problema al intentar conectar un servidor Windows 2000 Server como
cliente VPN de tipo L2TP, os cuento.
Como primer paso configuré un túnel L2TP entre dos servidores Windows 2000
Server a través de mi LAN. Este punto funciona correctamente.
La siguiente prueba que hice fue hacer pasar el mismo túnel y con los mismos
servidores a través de una conexión frame-relay. Esta prueba también me
funcionó correctamente.
La tercera parte, y la final, era probar el túnel a través de Internet. Para
ello monté en laboratorio un Windows Server 2003 Enterprise Edition. El
esquema es el siguiente:
"W 2000 Server" <-> NAT <-> Internet <-> NAT <-> "W Server 2003"
Comentaros que la interfaz existente en el Windows 2000 Server es de tipo
DOD y la tengo creada en RRAS.
Pues bien, al intentar conectar el servidor Windows 2000 Server al Windows
Server 2003 me devuelve el error con código 791, y en el visor de sucesos me
aparece con el Id. de suceso 20111 ("Se inició satisfactoriamente la conexión
en el puerto VPN1-x pero se agotó el tiempo de espera de la negociación de
seguridad"). He visitado el vínculo de la Knowledge Base que hace referencia
a dicho Id. pero no me ha aportado solución alguna ya que yo autentico y
cifro los túneles con certificados de usuario y de equipo.
He probado igualmente a conectar un Windows XP Pro SP2 por L2TP al servidor
Windows Server 2003 y me ha funcionado correctamente, lo mismo para un
cliente Windows 2000 Pro SP4, no he tenido problema alguno con el mismo
esquema que os comenté poco antes.
Ante la imposibilidad de conectarme desde el servidor Windows 2000 Server
probé a quitarlo del NAT y que se conectase directamente a Internet por un
módem a ver qué pasaba, pero el resultado fue el mismo, error 791, incluso si
deshabilito RRAS y me creo una nueva interfaz para L2TP en mis conexiones de
red.
He comprobado que se crea correctamente y de modo automático la directiva
IPSec con "netdiag /test:ipsec /v /debug", incluso en el monitor IPSec del
Windows Server 2003 llego a ver que se crea una asociación entre los dos
equipos en el Modo Principal, pero de ahí no pasamos.
Haciendo sniffing he podido llegar a ver que ambas máquinas transmiten
tramas ISAKMP con los puertos UDP 500, UDP 4500 y UDP 1109, pero lo cierto es
que la conexión no llega a establecerse en momento alguno.
Me estoy acercando peligrosamente al punto de ya no saber qué más hacer y no
consigo encontrar información exacta del procedimiento a seguir por si me
estoy saltando algún paso, porque para conectarme por PPTP no he tenido
historia alguna en ningún momento.
Quisiera comentaros que tengo los sistemas operativos actualizados al día de
hoy.
Os agradecería enormemente cualquier ayuda, de veras que no tengo la menos
idea de lo que se me está escapando.
Gracias por todo de antemano.
Leer las respuestas