Зависает установка связи с использованием WAN-минипорт (L2TP)
Как-то после настройки L2TP на маршрутизаторе pfSense при установки связи с сервером зависло окно установка связи с использованием WAN-минипорт (L2TP)
Причем при первой настройке pfSense подключение проходило на ура. Затем я поменял в компьютере pfSense жесткий диск и настроил всё заново в такой же последовательности и с теми-же параметрами. Подключаюсь - хер.
Источник проблемы нашёлся быстро. Первая мысль которая пришла в голову - наверное опять гр*баный Dr.WEB виноват. И точно - отключил Брандмауэр и всё заработало.
Теперь надо как-то добавить правила в этот недалёкий Брандмауэр чтобы он пропускал это подключение.
- Хотя у меня и стоит интерактивный режим, никакого вопроса о разрешении/запрещении подключения он не задал.
- Перевод брандмауэра во все доступные режимы работы не дали никаких результатов.
- Сетевая активность не отображает заблокированных соединений.
- Журнал пакетного фильтра - пуст.
- ЧЁРТ, как же меня вымагает этот антивирус.
- Зашёл в подробный отчёт - ни намёка на заблокированное соединение за последнее время
- Можно было бы в списке правил поочерёдно поотключать все действующие правила для приложений, но такой возможности нет - только удаление. Отдельное спасибо "заботливым" разработчикам Dr.WEB
Чёт меня сейчас посетила мысль что я вот тут сейчас по-всякому хаю этот антивирус и его разработчиков, что в итоге они не выдержат критики и заблокируют доступ к моему сайту с помощью своего п*дрского SpIDer Gate...... Ну и хрен с ним.
- Появилась идея перезагрузить компьютер...
- Не помогло, хм...
- Может тогда экспортировать все правила в архивный файл, а потом удалять их по одному и смотреть когда заработает соединение? Ах да, этот кусок г*вна не поддерживает такой функции... Жаль
- В порыве отчаянья решаю удалять весь с таким трудом собранный набор правил Брандмауэра и назначать всё заново
- В агонии тупо лазию по небогатым настройкам антивируса и тыкаю на всё что только можно в надежде найти другой - менее болезненный выход
- Непонятно с какой целью захожу в Настройки -> Компоненты защиты -> Брандмауэр -> Сеть. Делаю для сетевой карты Allow All (интересно почему на буржуйском языке?... а? разработчики?). В очередной раз пытаюсь подключиться по L2TP
- Ооооооо!!!!! Ох*енеть!!!!! Вылазиет окошко с запросом разрешения соединения:
Спрашивается, с чего бы это оно вылезло, когда я уже назначил Allow All? Ну да ладно, жопой чую это то, что мне надо.
Захожу Создать правило - > Разрешить приложению все сетевые подключения -> Окей
Возвращаю для сетевой карты Default Rule, закрываю, пытаюсь подключиться...
PS: несмотря на данный случай везения, после перезагрузки всё вернулось на круги своя. Настоящее решение проблемы здесь. Просто проделываем описанные действия на L2TP клиенте
Дословный ответ службы поддержки, которым я воспользовался и решил проблему.
Проблема известна для Windows 10, воспроизводится в присутствии установленных SpiderGate и SpiderMail. Ведутся работы по исправлению.
Как временное решение, для всех машин с Windows 10 откройте в настройках антивируса раздел "Исключения", выберите подраздел "Приложения", добавьте в список исключаемых приложений модуль c:\Windows\System32\svchost.exe, поставьте галочку "Исключить из проверки компонентами SpIDer Gate и SpIDer Mail", задайте режим "По указанным адресам и портам", введите маску
192.168.1.0/24:*
если адресация в вашей сети подходит под эту маску, если нет, то задайте свою, и сохраните настройку кнопкой ОК. После этого перезагрузите компьютер.