Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   [решено] Январские обновления Windows 10 и 11 ломают VPN соединения L2TP (http://forum.oszone.net/showthread.php?t=350475)

Forgiven1 13-01-2022 12:10 2977488

Январские обновления Windows 10 и 11 ломают VPN соединения L2TP
 
Поэмы по заявленной в названии темы проблемы писать тут не буду, ознакомитесь с соответствующей статьёй - Январские обновления Windows 10 и 11 сломали VPN-соединения L2TP.

Пока никакой информации о том, что Microsoft обратила своё внимание на заявления пользователей о возникновении у них заявленной в названии темы проблемы и принимает какие-либо действия по устранению этой проблемы, нет.

Во избежание возникновения на вашей системы заявленной проблемы, нужно скрыть данные обновления от глаз Центра обновления Windows с помощью утилиты - Show or Hide Updates (ИМХО).

После скрытия обновления Центр обновления не установит вам данное обновления автоматически (фоном), НО если вы сами зайдёте в Центр обновления Windows и запустите поиск обновления, то Центр обновления найдёт это обновления и в зависимости от своих настроек, либо автоматом станет его устанавливать, либо уведомит вас о том, что данное обновление доступно для установки, и тут уже вы решаете ставить или нет.

Поправьте, если где ошибся.

dmitryst 13-01-2022 12:13 2977490

Вот подробнее. Ломается, похоже, IPSec, то есть, его можно отключить, и работать так, но это уже другой вопрос...

NickM 13-01-2022 15:33 2977517

Замечено, что январские обновления несовместимы с "ViPNet CSP 4.4.2.2388" - один единственный АРМ с этим ПО после установки имеет проблемы со входом в локальную УЗ.
Удаление указанного ПО из-под безопасной загрузки проблему решает.

Forgiven1 15-01-2022 00:22 2977670

А вот и подъехало признание ошибки Microsoft'ом.
Также там описан "костыль", который по их мнению должен исправить проблему.

dmitryst 15-01-2022 17:42 2977712

Цитата:

Цитата Forgiven1
Также там описан "костыль" »

Код:

you can disable Vendor ID within the server-side settings
-этот, что ли? ;)

Forgiven1 15-01-2022 18:53 2977717

dmitryst, Этот, только, к сожалению, это для серверных вариантов ОС и ПК. Остальным пока только отключение служб Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности и Агент политики IPsec, а желательно и DEP ( тем более, что от него толку меньше, чем ноль ), а так же задания в планировщике касаемые этих служб, если таковые имеются. А шо делать, Фима ?! ( шутка ). Вот, чешу затылок и думаю, мона же ещё просто в сеть не выходить, как вариант ( то же шутка ).

dmitryst 15-01-2022 19:05 2977720

Ну, я-то в своё время перешел на OpenVPN, о чём и не жалею ;) А остальным может быть полезно, наверное, до очередного фикса.

Forgiven1 15-01-2022 19:09 2977722

Цитата:

Цитата dmitryst
Ну, я-то в своё время перешел на OpenVPN, о чём и не жалею »

И чтотут такого волшебного. Всё так же все сетевые операции через TCP- или UDP-транспорт. Так шо те же болячки.

dmitryst 15-01-2022 19:17 2977724

Цитата:

Цитата Forgiven1
Так шо те же болячки »

не те же - обновления винды идут лесом.

Forgiven1 15-01-2022 19:20 2977725

Цитата:

Цитата dmitryst
не те же - обновления винды идут лесом. »

Глубоко заблуждаетесь, обновление системы безопасности касается и такой формы подключения к сети. У вас какая ОС ?! Виндойс ?! Таки вас всё касается или меняйте ось. Это как поставить руль от Мерса на старенький Москвич. Держат в руках удобно, приятно, токо вот это всё тот же Москвич.

dmitryst 15-01-2022 19:28 2977726

Forgiven1, вы неправы - OpenVPN использует свои библиотеки для аутентификации и шифрования трафика, тем более на клиенте (а на сервере у меня тем более не винда, так что таки лесом идут ;) )

Forgiven1 15-01-2022 19:35 2977728

Цитата:

Цитата dmitryst
у меня тем более не винда »

С этого то и надо было начинать, что ж мы переливаем из пустого в порожнее.
Цитата:

Цитата dmitryst
OpenVPN использует свои библиотеки для аутентификации и шифрования трафика »

Шо вы, шо вы... только лежит эта библиотека на полках шкафчика, под названием Виндовс, а по сему ловите косяки сачком., поскольку работают библиотеки опена совместно и зависимо с библиотеками винды :yes , а не автономно.

dmitryst 15-01-2022 19:41 2977731

Forgiven1, на сервере не-винда, на клиентах винда, с последними обновлениями. Всё работает как и работало.
Цитата:

Цитата Forgiven1
работают библиотеки опена совместно и зависимо с библиотеками винды , а не автономно. »

и что странно, работают ведь, а родные чё-то не очень. Поломали, наверное ;)
Цитата:

Цитата Forgiven1
мы переливаем из пустого в порожнее. »

Согласен. Кому надо, уже поменяли, что надо, остальным не нужно.

Forgiven1 15-01-2022 19:46 2977732

Всё проще...
Цитата:

Цитата Forgiven1
Остальным пока только отключение служб Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности и Агент политики IPsec, а желательно и DEP ( тем более, что от него толку меньше, чем ноль ), а так же задания в планировщике касаемые этих служб, если таковые имеются. »

Я уже лет 5 весь этот трихопол отключаю и не парюсь. И не заражаюсь, ну совсем.

Forgiven1 18-01-2022 12:35 2977977

Вчера были выпущены обновления KB5010795 (Win 11) и KB5010793 (Win 10), призванные решить проблему.

molotovkok@vk 18-01-2022 18:43 2978026

VIPnet csp даже после обновления вызывает ошибку. Постоянное обновление рабочего стола.

NickM 18-01-2022 19:19 2978029

Цитата:

Цитата molotovkok@vk
VIPnet csp даже после обновления вызывает ошибку. Постоянное обновление рабочего стола. »

Да, именно такой случай и был у Меня, но на том АРМ этот "ViPNet CSP" использовался только для обеспечения "TLS по ГОСТ", поэтому был удален и заменён на "КриптоПро CSP".

molotovkok@vk 18-01-2022 20:24 2978031

NickM, к сожалению нет возможности именно сейчас отказаться от VIPnet

Phoenix 18-01-2022 20:28 2978032

Вот только что еще одно прилетело (Накопительное обновление для Windows 11 для систем на базе процессоров x64, 2022 01 (KB5010795). Проверьте.

Странно, тот же номер что и вчера.

molotovkok@vk 18-01-2022 21:39 2978039

Цитата:

Цитата Phoenix
Вот только что еще одно прилетело (Накопительное обновление для Windows 11 для систем на базе процессоров x64, 2022 01 (KB5010795). Проверьте.
Странно, тот же номер что и вчера. »

на 10-ке тишина

Phoenix 18-01-2022 22:08 2978040

Цитата:

Цитата molotovkok@vk
на 10-ке тишина »

Да это скорее всего глюк какой-то. Система обновилась без перезагрузок (в отличие от вчерашнего), в Журнале обновлений № KB (5010795) остался прежним.

Хотя вот только что появилась новость, что
Цитата:

Компания Microsoft выпустила Windows 10 Build 19042.1469, 19043.1469 и 19044.1469
Исправлена известная проблема, которая могла привести к сбою соединений IP Security (IPSEC), содержащих идентификатор поставщика. VPN-соединения, использующие Layer 2 Tunneling Protocol (L2TP) или IP security Internet Key Exchange (IPSEC IKE), также могли быть затронуты;
• Исправлена известная проблема, которая могла привести к неожиданному перезапуску Windows Servers после установки обновления от 11 января 2022 года на контроллерах домена (DCs);
• Исправлена проблема, из-за которой атрибуты Active Directory (AD) не записывались должным образом во время операции изменения Lightweight Directory Access Protocol (LDAP) при внесении нескольких изменений атрибутов;
• Исправлена проблема, которая могла препятствовать монтированию съемных носителей, отформатированных с помощью Resilient File System (ReFS), или могла приводить к монтированию съемных носителей в формате файла RAW. Эта проблема возникала после установки обновления Windows от 11 января 2022 года;
Так что проверяйте еще.

molotovkok@vk 19-01-2022 11:28 2978087

обновлений от microsoft нет, infotecs тоже молчат... в налоговую ничего не отправить

Jula0071 19-01-2022 17:45 2978135

Цитата:

Цитата molotovkok@vk
обновлений от microsoft нет »

Есть.

molotovkok@vk 19-01-2022 18:30 2978147

Jula0071, данное обновление было сразу установлено, но проблема с vipnet не устранена.

NickM 19-01-2022 18:50 2978149

Цитата:

Цитата molotovkok@vk
infotecs тоже молчат »

Вы запрос в тех.поддержку оформляли?

molotovkok@vk 19-01-2022 18:52 2978150

Цитата:

Цитата NickM
Вы запрос в тех.поддержку оформляли? »

по телефону послали, сказали писать на электронную почту, жду

molotovkok@vk 30-01-2022 11:58 2978967

Прошло почти 2 недели с момента исправлений от Microsoft, но VIPnet так и не пашет (постоянное обновление рабочего стола), все письма остались без ответа...

Jula0071 30-01-2022 21:15 2979011

Цитата:

Цитата molotovkok@vk
Прошло почти 2 недели »

За это время вполне можно было найти и задеплоить альтернативу, но кто-то предпочитает ждать у моря погоды...

molotovkok@vk 04-02-2022 23:43 2979338

Цитата:

Цитата Jula0071
За это время вполне можно было найти и задеплоить альтернативу, но кто-то предпочитает ждать у моря погоды... »

Альтернатива - работа на старом ноуте.
Срок действия ключей год, ключ не один, а несколько, на каждую фирму свой.
Переходить на крипто про выйдет в "копеечку".

Jula0071 06-02-2022 17:29 2979410

Цитата:

Цитата molotovkok@vk
Переходить на крипто про выйдет в "копеечку". »

Любой переход чего-то стоит, но вообще-то решений множество. Например, я давно практически везде использую openvpn и описываемый здесь глюк его не затронул вообще никак.

И ничто не запрещает параллельно использовать несколько решений, как раз на случай отвала одного из них. Например, несколько лет назад Apple полностью выключили поддержку PPTP на своих ОС, а им кто-то даже пользовался, несмотря на слабость шифрования. Без особых проблем перевёл всех страдальцев на тот же openvpn, уже готовый.


Время: 08:36.

Время: 08:36.
© OSzone.net 2001-