Pptp не работает через билайн

VPN ошибка 809 у Билайна: 4 способа решить проблему

Всем привет! Сегодня мы будем разбирать, из-за чего возникает 809 ошибка при подключении к интернету (или VPN) и как её исправить. Данная проблема проявляется, когда компьютер не может связаться с конечным сервером через VPN тоннель L2TP подключения. Очень часто подобную ошибку замечают клиенты провайдера Билайн. Но также данный казус может возникать при подключении к частным или рабочим VPN серверам.

На самом деле косяк этой проблемы в операционной системе Windows. Дело в том, что VPN-клиент, который подключается к туннелю, не поддерживает L2TP/IPSec через NAT. И тут проблема кроется в IPSec при использовании шифрования ESP, а, насколько мы помним, ESP не поддерживает PAT, который и работает с адресацией через NAT.

NAT – это перевод внешних адресов во внутренние и наоборот. То есть при подключении к VPN-серверу клиент не может получить свой адрес, и получается дисконект. Но может быть проблема в закрытых портах или работе некоторых программ в винде. Далее я расскажу, как решить эту проблему.

ШАГ 1: Открытие портов

В первую очередь, нам нужно открыть порты на брандмауэре, так как он может блокировать их. Смотрите, Билайн использует два типа VPN: L2TP и PPTP. PPTP используется реже, да и ошибка при нем данная не возникает. Для L2TP мы будем открывать несколько портов: 1701, 500, 1460 и 4500.

Ок, какие порты нам нужны, мы решили. Но какой протокол? – обычно используется UDP. Но если проблема останется, то создадим подобные правила и для TCP-протокола.

  1. Перейдите в «Панель управления». В Windows 10 данный раздел можно найти в поисковой строке.

  1. Переходим в раздел брандмауэра.

  1. Кликаем ПКМ по входящим правилам и создаем одно.

  1. К сожалению, тут нельзя сразу выбрать два протокола. Сначала выделаем UDP. Ниже выделяем нижнюю галочку и вписываем порты: 1701, 500, 1460,4500 (для L2TP). Если у вас PPTP, то указываем следующие порты: 1723, 1460, 4500.

  1. Обязательно введите понятное название, чтобы в случае чего можно было быстро найти и удалить правило. В описании лучше указать номера портов и тип протокола

  1. А теперь проделываем те же самые действия, но только для исходящего подключения.

Если данный вариант не дал результата, то пробуем создать два аналогичных правила для входящего и исходящего подключения, но уже для TCP протокола. Если проблема осталась, то значит основа ошибки лежит именно в протоколе NAT-T – то есть или клиент находится за NAT, или сервер.

ШАГ 2: Создания правила реестра

В IPSec используется также ESP 50 протокол. Проблема в том, что данные пакеты не поддерживаются в Windows. Но мы можем обернуть эти пакеты по 4500 порту UDP. Тогда подключение должно появиться – это можно сделать через команду в реестре.

  1. Чтобы открыть редактор реестра, вам нужно найти на клавиатуре две кнопки (может иметь значок Windows) и английскую буковку R . Нажимаем на них одновременно и вписываем команду:
Читайте также:  Полноэкранный режим не работает опера

  1. Если вы не можете найти эти кнопки, то просто введите ту же команду в поиске.

  1. Теперь нужно открыть основной каталог «HKEY_LOCAL_MACHINE» и найти там раздел «SYSTEM». Далее переходим в «CurrentControlSet» и в ней ищем «Services». В самом конце просто нажмите по подразделу «PolicyAgent», чтобы вы увидели все параметры. Нажимаем на свободное поле справа правой кнопкой мыши, выбираем «Создать» – «Параметр DWORD (32 бита)».

AssumeUDPEncapsulationContextOnSendRule

  1. Даем значение «2».
  2. Жмем «ОК».
  3. Перезагружаем компьютер и проверяем подключение.

ШАГ 3: Изменения параметров шифрования

Есть такой глюк, что если вы уже где-то подключались с данного аккаунта к выделенному серверу, то на винде подключиться больше нельзя. Причем на других операционных системах (Linux, iOS или Android) такое не наблюдается. Данная проблема уже достаточно старая, и в Microsoft её никак не допилят. Но можно сделать это вручную. Опять идем в реестр по пути: HKEY_LOCAL_MACHINE – SYSTEM – CurrentControlSet – Services – теперь находим папку «RasMan» и открываем «Parameters».

Создаем два правила DWORD:

  • AllowL2TPWeakCrypto – значение один (1).
  • ProhibitIPSec – значение ноль (0).

Перезагружаемся, чтобы изменения вступили в силу. Если это не поможет, то откройте параметр «AllowL2TPWeakCrypto» и установите значение 0, чтобы выключить шифрование вообще. Опять перезагружаемся.

ШАГ 4: Отключение Xbox Live

На самом деле мы выполнили почти все, что нужно. Теперь подключение должно работать, но могут быть проблемы из-за одной службы, которая мешает подключению к серверу. Попробуем её выключить:

Через кнопки и R запускаем команду:

Раздел «Службы» также можно запустить и через поиск.

Находим «Сетевую службу Xbox Live», заходим в неё и отключаем. Перезагружаем ОС.

Ничего не помогло?

В таком случае делаем комплекс мер:

  • В первую очередь обновите операционную систему. Как я уже и говорил, данная проблема чаще всего возникает на винде, поэтому обновление может решить проблему.
    • Windows10: «Пуск» – «Параметры» – «Обновление и безопасность» – «Центр обновления Windows».
    • Windows7: «Пуск» – «Панель управления» – «Центр обновления Windows» – кнопка «Установить обновления».
  • Если вы ранее устанавливали какие-то программы, которые работают с VPN или виртуальными сетевыми картами, то попробуйте выключить их в реестре или вообще удалить.
  • Почистите компьютер от мусора – об этом очень подробно написано тут.
  • Если проблема появилась внезапно, то можно попробовать выполнить «Восстановление системы» – через поиск или в «Панели управления» находим раздел «Восстановления» и запускаем «Восстановление системы». При этом выбираем самую раннюю точку.
Читайте также:  Приложения не работают с наушниками

Если ничего не помогает, то уже можно звонить провайдеру, возможно, проблема связана с удаленным сервером.

Источник

Не работает VPN от beeline

Доброго всем времени!

Я провел себе интернет от билайна (раньше вроде корбиной был). Приходили настраивать его мне из их канторы люди — протянули витую пару в хату и из под Windows настроили все… В в общем там все по DHCP + точка доступа значится : vpn.internet.beeline.ru

Никаких настроек адресов, масок и т.п. они мне не делали…

Я решил обновить Arch: скачал последний релиз Core 2009.08, установил его… Но проблема теперь подключить все это дело к интернету…

Я прочел на этом форуме все что связано с настройкой VPN в Arch, сделал так как написано, но ничего не работает 🙁

В общем вот что у меня есть:

/etc/rc.conf

…
#Static IP example
#eth0=“eth0 192.168.0.2 netmask 255.255.255.0 broadcast 192.168.0.255”
eth0=“dhcp”
INTERFACES=(eth0)

# Routes to start at boot-up (in this order)
# Declare each route then list in ROUTES
# — prefix an entry in ROUTES with a ! to disable it
#
gateway=“default gw 192.168.0.1”
ROUTES=(!gateway)
…

#ifconfig eth0
eth0 Link encap:Ethernet HWaddr 00:1E:8C:65:33:21
inet addr:10.190.72.179 Bcast:10.190.79.255 Mask:255.255.248.0
inet6 addr: fe80::21e:8cff:fe65:3321/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:38533 errors:0 dropped:0 overruns:0 frame:0
TX packets:28 errors:0 dropped:0 overruns:0 carrier:1
collisions:0 txqueuelen:1000
RX bytes:2363832 (2.2 Mb) TX bytes:2146 (2.0 Kb)

#route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
85.21.72.80 10.190.72.1 255.255.255.240 UG 202 0 0 eth0
89.179.134.64 10.190.72.1 255.255.255.240 UG 202 0 0 eth0
85.21.138.208 10.190.72.1 255.255.255.240 UG 202 0 0 eth0
83.102.146.96 10.190.72.1 255.255.255.224 UG 202 0 0 eth0
194.67.1.0 10.190.72.1 255.255.255.0 UG 202 0 0 eth0
194.67.18.0 10.190.72.1 255.255.255.0 UG 202 0 0 eth0
217.118.84.0 10.190.72.1 255.255.255.0 UG 202 0 0 eth0
78.107.23.0 10.190.72.1 255.255.255.0 UG 202 0 0 eth0
78.107.52.0 10.190.72.1 255.255.255.0 UG 202 0 0 eth0
10.190.72.0 0.0.0.0 255.255.248.0 U 202 0 0 eth0
10.0.0.0 10.190.72.1 255.0.0.0 UG 202 0 0 eth0

Я скачал и установил утилиту: pptpclient и попытался настроить ее, и вот что вышло:

/etc/ppp/options.pptp

ipparam beeline
persist
maxfail 0
lcp-echo-interval 60
lcp-echo-failure 4
defaultroute
noauth
pty “pptp vpn.internet.beeline.ru –nolaunchpppd”
name логин
remotename PPTP
file /etc/ppp/options.pptp
logfile /var/log/vpn.log

# Generated by dhcpcd from eth0
# /etc/resolv.conf.head can replace this line
domain corbina.net
nameserver 213.234.192.8
nameserver 85.21.192.3
# /etc/resolv.conf.tail can replace this line

…
using channel 1
Using interface ppp0
Connect: ppp0 /dev/pts/0
anon fatal: gethostbyname ‘vpn.internet.beeline.ru’: name server error
Modem hangup
Connection terminated.
using channel 2
Using interface ppp0
Connect: ppp0 /dev/pts/0
Script pptp vpn.internet.beeline.ru –nolaunchpppd finished (pid 1853), status = 0x1
anon fatal: gethostbyname ‘vpn.internet.beeline.ru’: name server error
Script pptp vpn.internet.beeline.ru –nolaunchpppd finished (pid 1865), status = 0x1
Modem hangup
Connection terminated.
using channel 3
Using interface ppp0
Connect: ppp0 /dev/pts/0
anon fatal: gethostbyname ‘vpn.internet.beeline.ru’: name server error
Script pptp vpn.internet.beeline.ru –nolaunchpppd finished (pid 1869), status = 0x1
…

И кстати, когда я работая в Windows (при этом будучи подключенным к интернету) решил пропинговать: vpn.internet.beeline.ru — то тоже получил сообщение что

C:\Documents and Settings\luser>ping vpn.internet.beeline.ru
При проверке связи не удалось обнаружить узел vpn.internet.beeline.ru. Проверьте
имя узла и повторите попытку.

хотя инет при этом работал .

Читайте также:  Как отремонтировать каркасный бассейн от дырки

Помогите хто нибудь 🙁

Ура! Заработало! Оказалось все “проще пареной редьки” (с)

1. В /etc/rc.conf кое что изменил на:

где 10.190.72.1 — адрес шлюза, который отображается по команде: route -n
и ОБРАЩАЮ внимание на то, что нужно убрать символ “!” перед: gateway !

2. Нужно перезапустить сеть, например так: /etc/rc.d/network restart (хотя можно и по другому)
3. После этого должен пинговаться VPN сервер Beeline, в моем случае — это: vpn.internet.beeline.ru
4. Теперь можно инициализировать VPN: pon beeline
5. Далее нужно немного подождать (секунд 10) и потом сделать ifconfig, при этом в выводе должен отобразиться/появиться интерфейс: ppp0
6. Теперь нужно сделать: roude add default dev ppp0
7. Теперь можно пропинговать какой нибудь адрес из интернет, например: ping google.ru, при этом все должно пинговаться!
———

Итог:
в дальнейшем, чтобы подключиться к VPN нужно всего выполнить следующее:
1. выполнить п.4 (см. выше)
2. выплнить п.5 (см. выше)
3. выполнить п.6 (см. выше)
4. для отключения VPN нужно сделать poff beeline

ЗЫ: в принципе всё это можно прописать в скриптах и т.п., НО МНЕ и так отлично 🙂
ЗЫЗЫ: выполнять команды нужно (?) с правами суперпользователя!

# 11 лет, 5 месяцев назад (отредактировано 9 лет, 9 месяцев назад) Настроил я когда то vpn еще для корбины.
И когда она стала билайном, с прежними настройками все прекрасно работало.
До этого дня. Когда я решил поставить арч заново. (Мысль о переустановке пришла изза того, что столкнулся с адскими тормозами гнома, которые один человек с этого форума после долгих мучений решил именно так)

В общем, поставил арч с диска 2009.02
Настройки интернета, конечно, забэкапил, и восстановил на новой системе. И что характерно, интернет не завелся.

Настроил все заново, так, как настроил предыдущий оратор.
И наблюдаю 2 явления:

Явление первое — pptp поднимается, default route dev ppp0 ставится, а далее:

Короче, не пингуется гугл. Да и вообще, интернет не работает.

Явление второе:
pptp соединение работает ровно 1 минуту, после чего отрубается.

P.S. В точности все конфиги показать сдесь не могу, но
(1)options.pptp и peers/beeline соответствуют тем, что написаны предыдущим оратором (кроме логина, конечно)
(2)маршруты до DNS и до vpn сервера билайна прописаны.

Помогите люди, натолкните на путь истинный!

Источник

Оцените статью