Vpn ошибка 809 l2tp windows 10

Столкнулись с интересной проблемой у одного из заказчиков после перенастройки VPN сервера Windows Server 2012 с PPTP на L2TP/ IPSec (из за отключения поддержки PPTP VPN в iOS). Изнутри корпоративной сети VPN клиенты без каких-либо проблем подключаются к VPN серверу, а вот внешние Windows клиенты при попытке установить соединение с L2TP VPN сервером, выдают такую ошибку:

The network connection between your computer and the VPN server could not be established because the remote server is not responding. This could be because one of the network devices (e.g. firewalls, NAT, routers, etc) between your computer and the remote server is not configured to allow VPN connections. Please contact your Administrator or your service provider to determine which device may be causing the problem.

vpn ошибка при подключении за NAT

В других версиях Windows о наличии аналогичной проблемы могут свидетельствовать ошибки VPN подключения 800, 794 или 809.

Стоит отметить, что данный VPN сервер находится за NAT, а на маршрутизаторе настроен проброс портов, необходимых для работы L2TP:

  • UDP 1701 — Layer 2 Forwarding Protocol (L2F) & Layer 2 Tunneling Protocol(L2TP)
  • UDP 500
  • UDP 4500 NAT-T – IPSec Network Address Translator Traversal
  • Protocol 50 ESP

В правилах Windows Firewall VPN сервера эти порты также открыты. Т.е. используется классическая конфигурация. Для подключения используется встроенный VPN клиент Windows.

Если подключаться к этому же VPN серверу через PPTP, подключение успешно устанавливается.

VPN ошибка 809 для L2TP/IPSec в Windows за NAT

Как оказалось, проблема эта уже известна и описана в статье https://support.microsoft.com/en-us/kb/926179. По умолчанию встроенный VPN клиент Windows не поддерживает подключение к L2TP/IPsec через NAT. Дело в том, что IPsec использует протокол ESP (Encapsulating Security Payload) для шифрования пакетов, а протокол ESP не поддерживает PAT (Port Address Translation). Если вы хотите использовать IPSec для коммуникации, Microsoft рекомендует использовать белые IP адреса на VPN сервере.

Но есть и обходное решение. Можно исправить этот недостаток, включив поддержку протокола NATT, который позволяет инкапсулировать пакеты протокола ESP 50 в UDP пакеты по порту 4500. NAT-T включен по-умолчанию почти во всех операционных системах (iOS, Android, Linux), кроме Windows.

Если VPN сервер L2TP/IPsec находится за NAT, то для корректного подключения внешних клиентов через NAT необходимо на стороне Windows сервера и клиента внести изменение в реестр, разрешающее UDP инкапсуляцию пакетов для L2TP и поддержку (NAT-T) для IPsec.

  1. Откройте редактор реестра
    regedit.exe
    и перейдите в ветку:

    • Для Windows 10,8.1,7 и Windows Server 2016,2012R2,2008R2 — HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent
    • Для Windows XP/Windows Server 2003 — HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIPSec
  2. Создайте DWORD параметр с именем AssumeUDPEncapsulationContextOnSendRule и значением 2;
    AssumeUDPEncapsulationContextOnSendRule

    Примечание. Возможные значения параметра AssumeUDPEncapsulationContextOnSendRule:

    • 0 – (значение по-умолчанию), предполагается, что VPN сервер подключен к интернету без NAT;
    • 1 – VPN сервер находится за NAT;
    • 2 — и VPN сервер и клиент находятся за NAT.
  3. Осталось перезагрузить компьютер и убедиться, что VPN туннель успешно создается.

Если и Windows VPN сервер и клиент находятся за NAT, нужно изменить это параметре на обоих системах.

Можно использовать командлет PowerShell для внесения изменений в реестр:

Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesPolicyAgent" -Name "AssumeUDPEncapsulationContextOnSendRule" -Type DWORD -Value 2 –Force;

После включения поддержки NAT-T, вы сможете успешно подключаться к VPN серверу с клиента через NAT (в том числе двойной NAT).

В некоторых случаях для корректной работы VPN необходимо открыть дополнительное правило в межсетевом экране для порта TCP 1701 (в некоторых реализациях L2TP этот порт используется совмести с UDP 1701).

NAT-T не корректно работал в ранних редакциях Windows 10, например, 10240, 1511, 1607. Если у вас старая версия, рекомендуем обновить билд Windows 10.

L2TP VPN не работает на некоторых Windows компьютерах в локальной сети

Есть еще один интересный баг. Если в вашей локальной сети несколько Windows компьютеров, вы не сможете установить более одного одновременного подключения к внешнему L2TP/IPSec VPN серверу. Если при наличии активного VPN туннеля с одного клиента, вы попытаетесь подключиться к тому же самому VPN серверу с другого компьютера, появится ошибка с кодом 809 или 789:

Error 789: The L2TP connection attempt failed because the security layer encountered a processing error during initial negotiations with the remove computer.

Что интересно, эта проблема наблюдется только с Windows-устройствами. На устройствах с Linux/MacOS/Android в этой же локальной сети таких проблем нет. Можно без проблем одновременно подключиться к VPN L2TP серверу с нескольких устройств.

По информации на TechNet проблема связана с некорректной реализацией клиента L2TP/IPSec клиента в Windows (не исправляется уже много лет).

Для исправления этого бага нужно изменить два параметра реестра в ветке HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRasManParameters и перезагрузите компьютре:

  • AllowL2TPWeakCrypto – изменить на 00000001 (ослабляет уровень шифрования, для L2TP/IPSec используются алгоритмы MD5 и DES)
  • ProhibitIPSec – изменить на 00000000 (включает шифрование IPsec, которое часто отключается некоторыми VPN клиентами или утилитами)

Параметры реестра ProhibitIPSec AllowL2TPWeakCrypto для корректной работы VPN за NAT
Для изменения этих параметров реестра достаточно выполнить команды:
reg add "HKEY_LOCAL_MACHINESystemCurrentControlSetServicesRasmanParameters" /v AllowL2TPWeakCrypto /t REG_DWORD /d 1 /f
reg add "HKEY_LOCAL_MACHINESystemCurrentControlSetServicesRasmanParameters" /v ProhibitIpSec /t REG_DWORD /d 0 /f

Это включает поддержку нескольких одновременных L2TP/IPSec-подключений в Windows через общий внешний IP адрес (работает на всех версиях, начиная с Windows XP и заканчивая Windows 10).

by Milan Stanojevic

Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He’s a PC enthusiast and he… read more


Updated on March 8, 2023

  • If you receive the VPN error 809, it means that the network connection between your computer and the VPN server could not be established because the remote server is not responding.
  • You can easily fix this error by following our instructions below. However, the best long-term solution is to use a native VPN app instead of a manual VPN connection.
  • Discover more solutions to similar issues in our VPN Errors Code section.
  • Join our VPN Troubleshooting Hub to master your VPN service.

VPN error 809 is usually caused by the firewall between the client and server, which blocks the ports used by the VPN tunnel.

On top of that, Windows doesn’t support IPsec NAT-T security associations to servers behind a NAT device by default.

When the error appears, the event log too won’t display any related logs because the traffic can’t reach the MX’s WAN interface. But you should be able to solve it on Windows 10.

Here’s the error message we’re talking about.

Windows 10 shows the VPN error code 809

How can I fix VPN error 809 on Windows 10?

Enable the ports on your firewall or router

You need to open the ports on your firewall or router, depending on which VPN protocol you’re using.

  • Port 1723 over TCP for PPTP
  • Port 500 or 4500 over UDP for L2TP/IPsec or IKEv2/IPsec

If this is not possible, deploy the SSTP- or OpenVPN-based tunnel on your VPN provider.

This allows the VPN connection to work across the firewall, NAT, and web proxies.

Find out more about how to fix VPN blocked by Windows Firewall.

Use a VPN client instead of a manual VPN connection

Private Internet Access helps you unblock Netflix

Windows 10 is prone to various problems, including VPN errors like 809. It can be the result of incorrect network settings.

Even if you manage to fix the issue, it doesn’t mean you won’t face it again.

So, if you’re looking for a long-term solution to get rid of VPN errors, we suggest opting for Private Internet Access (PIA).

It has a native VPN app ready for Windows 10 as well as older Windows versions and other devices: Mac, Linux, Android, and iOS, and even routers.

You can use PIA to create a secure tunnel to the public Internet. This way, you can protect your privacy, encrypt your data against any hacker attacks, and unblock content that’s not available to your region.

More about PIA:

  • Support for OpenVPN and WireGuard protocols
  • Native port forwarding
  • Kill switch
  • No logging, no leaks
  • 24/7 live chat support
  • 30-day money-back guarantee (no free trial)

Private Internet Access

Use this reliable VPN app to eliminate any VPN errors and enjoy a secure connection on your device.

Make a small modification to the system registry

  1. Right-click Start and select Run
  2. Type regedit and press Enter
  3. Go to this location: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent
  4. Open the Edit menu, go to New, and click DWORD (32-bit) Value
  5. Type AssumeUDPEncapsulationContextOnSendRule and press Enter
  6. Double-click the AssumeUDPEncapsulationContextOnSendRule entry
    • Set Base to Hexadecimal
    • Set Value data to 2
    • Click OK
  7. Restart your PC.

Note icon
NOTE

Some third-party network apps can cause VPN error 809, like SmartByte, so disabling it can also fix the problem and let your VPN connect again.

Disable Xbox Live Networking services

  1. Type services in the search box
  2. Click on Services from search results
  3. Find Xbox Live Networking Services and disable it
  4. Check if your VPN connection works and if the error 809 disappears

If your anti-malware solution is not compatible with Windows 10, it could break down your IPsec connections.

So you should temporarily disable it to see if it’s the root of VPN error 809.

Discover more about how to bypass VPN blocks on Windows 10 PC.

Check PAP settings

  1. Click Start and select Settings
  2. Select Network and Internet
  3. Click VPN on the left pane
  4. Click Add a VPN connection and use the following:
    • For VPN provider, use Windows (built-in)
    • For Connection Name, write anything you like as this will be shown on the interface
    • For Server name or address, write the external hostname of your VPN
    • For VPN type, choose L2TP/IPsec
    • For Type of sign-in info, select Username and password
    • Click Save
  5. Select Change adapter options
  6. Right-click the connection you created and select Properties
  7. Under the Security tab, click Advanced Settings
  8. Click Use pre-shared key
  9. Enter the PSK and click OK
  10. Set Data encryption to Maximum Strength
  11. Under Authentication, select Allow these protocols
  12. Tick the PAP box only
  13. Restart your computer
Read more about this topic

  • Smartbyte: What it is and how to remove it
  • How to Repair Windows 10 Using a USB [Easy Steps]

In conclusion, you should be able to fix the VPN error 809 on your Windows 10 PC by opening ports in your firewall or router.

You can also make a tiny modification to your system registry and check PAP settings when creating the VPN connection.

However, the surest way to get rid of VPN errors is by using a native VPN app for Windows instead of setting up a manual VPN connection.

And we can’t think of a more suited VPN provider than Private Internet Access (buy here).

Your connection is not secure — websites you visit can find out your details:

  • Your IP
  • Your IP Address:
    loading

Companies can sell this information, alongside your location and internet provider name, and profit from it by serving targeted ads or monitoring your data usage.

We recommend Private Internet Access, a VPN with a no-log policy, open source code, ad blocking and much more; now 79% off.

newsletter icon

Всем привет! Сегодня мы будем разбирать, из-за чего возникает 809 ошибка при подключении к интернету (или VPN) и как её исправить. Данная проблема проявляется, когда компьютер не может связаться с конечным сервером через VPN тоннель L2TP подключения. Очень часто подобную ошибку замечают клиенты провайдера Билайн. Но также данный казус может возникать при подключении к частным или рабочим VPN серверам.

На самом деле косяк этой проблемы в операционной системе Windows. Дело в том, что VPN-клиент, который подключается к туннелю, не поддерживает L2TP/IPSec через NAT. И тут проблема кроется в IPSec при использовании шифрования ESP, а, насколько мы помним, ESP не поддерживает PAT, который и работает с адресацией через NAT.

NAT – это перевод внешних адресов во внутренние и наоборот. То есть при подключении к VPN-серверу клиент не может получить свой адрес, и получается дисконект. Но может быть проблема в закрытых портах или работе некоторых программ в винде. Далее я расскажу, как решить эту проблему.

Содержание

  1. ШАГ 1: Открытие портов
  2. ШАГ 2: Создания правила реестра
  3. ШАГ 3: Изменения параметров шифрования
  4. ШАГ 4: Отключение Xbox Live
  5. Ничего не помогло?
  6. Задать вопрос автору статьи

ШАГ 1: Открытие портов

В первую очередь, нам нужно открыть порты на брандмауэре, так как он может блокировать их. Смотрите, Билайн использует два типа VPN: L2TP и PPTP. PPTP используется реже,  да и ошибка при нем данная не возникает. Для L2TP мы будем открывать несколько портов: 1701, 500, 1460 и 4500.

Ок, какие порты нам нужны, мы решили. Но какой протокол? – обычно используется UDP. Но если проблема останется, то создадим подобные правила и для TCP-протокола.

  1. Перейдите в «Панель управления». В Windows 10 данный раздел можно найти в поисковой строке.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Переходим в раздел брандмауэра.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Открываем доп. параметры.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Кликаем ПКМ по входящим правилам и создаем одно.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. «Для порта».

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. К сожалению, тут нельзя сразу выбрать два протокола. Сначала выделаем UDP. Ниже выделяем нижнюю галочку и вписываем порты: 1701, 500, 1460, 4500 (для L2TP). Если у вас PPTP, то указываем следующие порты: 1723, 1460, 4500.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Разрешаем подключение.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Тут оставляем все сети.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Обязательно введите понятное название, чтобы в случае чего можно было быстро найти и удалить правило. В описании лучше указать номера портов и тип протокола

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. А теперь проделываем те же самые действия, но только для исходящего подключения.

VPN ошибка 809 у Билайна: 4 способа решить проблему

Если данный вариант не дал результата, то пробуем создать два аналогичных правила для входящего и исходящего подключения, но уже для TCP протокола. Если проблема осталась, то значит основа ошибки лежит именно в протоколе NAT-T –  то есть или клиент находится за NAT, или сервер.

ШАГ 2: Создания правила реестра

В IPSec используется также ESP 50 протокол. Проблема в том, что данные пакеты не поддерживаются в Windows. Но мы можем обернуть эти пакеты по 4500 порту UDP. Тогда подключение должно появиться – это можно сделать через команду в реестре.

  1. Чтобы открыть редактор реестра, вам нужно найти на клавиатуре две кнопки (может иметь значок Windows) и английскую буковку R. Нажимаем на них одновременно и вписываем команду:

regedit

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Если вы не можете найти эти кнопки, то просто введите ту же команду в поиске.

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Теперь нужно открыть основной каталог «HKEY_LOCAL_MACHINE» и найти там раздел «SYSTEM». Далее переходим в «CurrentControlSet» и в ней ищем «Services». В самом конце просто нажмите по подразделу «PolicyAgent», чтобы вы увидели все параметры. Нажимаем на свободное поле справа правой кнопкой мыши, выбираем «Создать» – «Параметр DWORD (32 бита)».

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Называем параметр как:

AssumeUDPEncapsulationContextOnSendRule

VPN ошибка 809 у Билайна: 4 способа решить проблему

  1. Даем значение «2».
  2. Жмем «ОК».
  3. Перезагружаем компьютер и проверяем подключение.

ШАГ 3: Изменения параметров шифрования

Есть такой глюк, что если вы уже где-то подключались с данного аккаунта к выделенному серверу, то на винде подключиться больше нельзя. Причем на других операционных системах (Linux, iOS или Android) такое не наблюдается. Данная проблема уже достаточно старая, и в Microsoft её никак не допилят. Но можно сделать это вручную. Опять идем в реестр по пути: HKEY_LOCAL_MACHINE – SYSTEM – CurrentControlSet – Servicesтеперь находим папку «RasMan» и открываем «Parameters».

Создаем два правила DWORD:

VPN ошибка 809 у Билайна: 4 способа решить проблему

  • AllowL2TPWeakCrypto – значение один (1).
  • ProhibitIPSec – значение ноль (0).

Перезагружаемся, чтобы изменения вступили в силу. Если это не поможет, то откройте параметр «AllowL2TPWeakCrypto» и установите значение 0, чтобы выключить шифрование вообще. Опять перезагружаемся.

ШАГ 4: Отключение Xbox Live

На самом деле мы выполнили почти все, что нужно. Теперь подключение должно работать, но могут быть проблемы из-за одной службы, которая мешает подключению к серверу. Попробуем её выключить:

Через кнопки и R запускаем команду:

services.msc

Раздел «Службы» также можно запустить и через поиск.

VPN ошибка 809 у Билайна: 4 способа решить проблему

Находим «Сетевую службу Xbox Live», заходим в неё и отключаем. Перезагружаем ОС.

VPN ошибка 809 у Билайна: 4 способа решить проблему

Ничего не помогло?

В таком случае делаем комплекс мер:

  • В первую очередь обновите операционную систему. Как я уже и говорил, данная проблема чаще всего возникает на винде, поэтому обновление может решить проблему.
    • Windows 10: «Пуск» – «Параметры» – «Обновление и безопасность» – «Центр обновления Windows».
    • Windows 7: «Пуск» – «Панель управления» – «Центр обновления Windows» – кнопка «Установить обновления».
  • Если вы ранее устанавливали какие-то программы, которые работают с VPN или виртуальными сетевыми картами, то попробуйте выключить их в реестре или вообще удалить.
  • Почистите компьютер от мусора – об этом очень подробно написано тут.
  • Если проблема появилась внезапно, то можно попробовать выполнить «Восстановление системы» – через поиск или в «Панели управления» находим раздел «Восстановления» и запускаем «Восстановление системы». При этом выбираем самую раннюю точку.

Если ничего не помогает, то уже можно звонить провайдеру, возможно, проблема связана с удаленным сервером.

Ошибка 809 VPN обычно возникает, когда межсетевой экран между клиентом и сервером блокирует порты, которые использует VPN-туннель. Кроме того, по умолчанию Windows не поддерживает сопоставления безопасности IPsec NAT-T с серверами за устройством NAT.

Устройства NAT имеют способ трансляции сетевого трафика, и из-за этого могут возникать ошибки, когда вы размещаете сервер за устройством NAT и используете среду IPsec NAT-T.

Некоторые из симптомов ошибки VPN 809 включают в себя сообщение об ошибке, которое вы получаете, и если вы используете протокол L2TP, вы не можете подключиться, поэтому отображается сообщение об ошибке: « Невозможно установить сетевое соединение между вашим компьютером и сервером VPN. «.

Когда появляется ошибка, журнал событий также не отображает никаких связанных журналов, потому что трафик не достигнет интерфейса WAN MX.

Чтобы устранить ошибку VPN 809, вот несколько решений, которые вы можете попробовать.

  1. Включите порты на вашем брандмауэре / маршрутизаторе
  2. Добавить значение в реестр Windows
  3. Отключить службы Xbox Live Networking
  4. Проверьте настройки PAP

1. Включите порты на вашем брандмауэре / маршрутизаторе

Обычно ошибка 809 VPN проявляется портом PPTP (TCP 1723) или портом L2TP или портом IKEv2 (порт UDP 500 или 4500), заблокированным брандмауэром или маршрутизатором.

Решение состоит в том, чтобы включить порт на брандмауэре или маршрутизаторе. Если это невозможно, разверните VPN-туннель на основе SSTP или OpenVPN на своем VPN-провайдере.

Это позволяет VPN-соединению работать через брандмауэр, NAT и веб-прокси.

2. Добавьте значение в реестр Windows

Если вы получаете ошибку VPN 809 при попытке установить VPN-подключение, и ваш MX расположен за NAT, решение этой проблемы заключается в добавлении значения DWORD AssumeUDPEncapsulationContextOnSendRule »в реестр Windows.

Это позволяет операционной системе Windows устанавливать ассоциации безопасности, когда сервер VPN и компьютерный клиент находятся за устройствами NAT.

Для Windows 10 сделайте это:

  • Нажмите правую кнопку мыши и выберите « Выполнить».

  • Введите regedit и нажмите Enter

  • Найдите этот путь: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent
  • RegValue: AssumeUDPEncapsulationContextOnSendRule
  • Введите DWORD
  • Измените значение данных на 2. После создания ключа перезагрузите компьютер.

Примечание. Некоторые сторонние сетевые приложения могут вызывать ошибку VPN 809, например SmartByte, поэтому отключение может также решить проблему и позволить вашему VPN-подключению снова подключиться.

Примечание . Если вам нужен инструмент VPN, который работает как шарм, мы рекомендуем вам Cyberghost. Установите сейчас Cyberghost VPN (в настоящее время скидка) и защитите себя. Он защищает ваш компьютер от атак во время просмотра, маскирует ваш IP-адрес и блокирует любой нежелательный доступ.

CyberGhost также выпустил 7-ю версию для Windows с множеством новых функций безопасности, поэтому мы предлагаем вам попробовать ее.

Почему стоит выбрать CyberGhost? Cyberghost для Windows

  • 256-битное шифрование AES
  • Более 3000 серверов по всему миру
  • Отличный ценовой план
  • Отличная поддержка

Получить сейчас CyberGhost VPN

3. Отключите службы Xbox Live Networking

Иногда ваш антивирус может быть несовместим с Windows 10, что приводит к разрыву соединений IPsec. Служба Windows 10 может заблокировать доступ к L2TP / IPsec VPN, поэтому для решения этой проблемы и предотвращения ошибки 809 VPN сделайте следующее:

  • Введите услуги в поле поиска
  • Нажмите на Услуги из результатов поиска

  • Найдите Xbox Live Networking Services и отключите его

  • Проверьте, работает ли ваше VPN-соединение, и ошибка 809 исчезает

— СВЯЗАННО: VPN заблокирован на Windows 10? Не паникуйте, вот исправление

4. Проверьте настройки PAP

  • Нажмите Пуск и выберите Настройки
  • Выберите Сеть и Интернет

  • Нажмите VPN на левой панели

  • Нажмите Добавить VPN- подключение и используйте следующее:

Для провайдера VPN используйте Windows (встроенный)

В поле «Имя подключения» напишите все, что вам нравится, так как это будет показано в интерфейсе.

В качестве имени или адреса сервера напишите внешнее имя хоста вашего VPN

Для типа VPN выберите L2TP / IPsec.

Для Типа информации для входа выберите Имя пользователя и пароль.

Для имени пользователя / пароля / Запомнить меня : установите как требуется, поскольку они являются необязательными

  • Нажмите Сохранить
  • Выберите Изменить параметры адаптера.
  • Щелкните правой кнопкой мыши на созданном вами соединении и выберите « Свойства».
  • На вкладке «Безопасность» выберите « Дополнительные параметры».
  • Нажмите кнопку « Использовать общий ключ».
  • Введите PSK и нажмите ОК
  • Установить шифрование данных на максимальную прочность
  • Под Аутентификацией выберите Разрешить эти протоколы
  • Отметьте только поле PAP
  • Перезагрузите компьютер
  • Отключите службу Xbox Live Networking Services и посмотрите, сохраняется ли ошибка 809 VPN

Удалось ли устранить ошибку VPN 809? Дайте нам знать в комментариях ниже.

Содержание

  • В чём причина ошибки 809?
  • Для начала
  • Порты брандмауэра
  • Новое правило для реестра
  • Изменение настроек шифрования через реестр
  • Отключение сторонних сервисов
  • Если всё ещё возвращает ошибку 809
    • 1. Обновите «операционку»
    • 2. Удалите VPN-приложения вместе с настройками
    • 3. Очистите устройство от «файлового мусора»

Иногда случается, что пользователь, пытающийся подключиться к VPN-серверу, получает ошибку с кодом 809. Например, такая проблема может возникнуть у абонентов билайна, так как провайдер предоставляет доступ в интернет по технологии L2TP, то есть через ВПН-туннель.

Рассказываем в статье, что делать в такой ситуации.

В чём причина ошибки 809?

Чаще всего проблема на стороне пользователя: его компьютера и ОС Windows.

Сбой может быть из-за того, что один из компонентов ОС или устройство между ПК и сервером не имеет разрешения на подключение к VPN. Один из таких компонентов — NAT (Network Address Translation), отвечающий за преобразование IP-адресов во внутренние и внешние. Другая вероятная причина — настройки брандмауэра. И таких «виновников» может быть немало.

Но обо всём по порядку.

Для начала

Встроенный защитник Windows — одна из самых частых причин сбоев в работе интернета. А если учесть, что по дефолту в брандмауэре не настроена корректная работа с VPN-соединениями, то стоит начать с него.

  1. Запустите «Панель управления».

  1. Перейдите в раздел «Система и безопасность».

  1. Нажмите на строчку «Брандмауэр Защитника Windows».

  1. В левом меню найдите интерактивную надпись «Включение и отключение брандмауэра…» и нажмите на неё.

  1. В открывшемся окне проставьте маркеры напротив всех опций, связанных с отключением брандмауэра, и подтвердите изменения.

Попробуйте подключиться к интернету или VPN-серверу снова. Если соединение не заработало, то переходите к инструкции «Новое правило для реестра» и следующим. Если же доступ в интернет появился, то включите брандмауэр и следуйте гайдам в предложенной последовательности.

Примечание: инструкции актуальны для Windows 7, 8 и 10. Команды, пути, названия и т. п. вводятся без кавычек.

Порты брандмауэра

Если у вас домашний интернет билайн по протоколу L2TP, то с высокой долей вероятности открытие портов 1701, 500, 1460, 4500 решит проблему.

  1. Запустите «Панель управления».
  2. Перейдите в раздел «Система и безопасность».
  3. Перейдите в подраздел «Брандмауэр Защитника Windows».
  4. В левом меню кликните по интерактивной строке «Дополнительные параметры».

  1. Нажмите правой кнопкой мыши на строчку «Правила для входящих подключений».
  2. Нажмите ЛКМ по опции «Создать правило» в появившемся контекстном меню.

  1. Экран «Тип правила»: поставьте маркер напротив опции «Для порта» и нажмите «Далее».

  1. Экран «Протоколы и порты»: поставьте маркер напротив опции «Протокол UDP» и «Определённые локальные порты». В строке введите «1701, 500, 1460, 4500», нажмите «Далее».

  1. Экран «Действие»: отметьте маркером опцию «Разрешить подключение», нажмите «Далее».

  1. Экран «Профиль»: отметьте галочками все опции и снова нажмите «Далее».

  1. Экран «Имя»: назовите правило. В качестве имени можно использовать, например, «Интернет билайн».

  1. Нажмите «Готово» и повторите шаги № 5–11, но для исходящих подключений.

Попробуйте подключиться к интернету. Если соединение работает, то всё сделано верно. Если нет, то повторите действия с одним изменением: на шаге № 8 выберите не UDP, а TCP.

Новое правило для реестра

  1. Нажмите Win + R и в появившемся окне пропишите команду regedit.

  1. Вставьте в адресную строку путь HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent.

  1. Нажмите на кнопку «Правка».
  2. Поочерёдно выберите «Создать» и «Параметр DWORD (32 бита)». Созданному сеттингу присвойте название AssumeUDPEncapsulationContextOnSendRule.

  1. Дважды кликните по параметру левой кнопкой мыши.
  2. В строке «Значение» напишите цифру 2.

  1. Сохраните новые параметры и перезагрузите устройство.

Изменение настроек шифрования через реестр

  1. Повторите 1-й шаг из предыдущей инструкции.
  2. Вставьте в адресную строку путь HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRasManParameters.

  1. Найдите параметр AllowL2TPWeakCrypto, дважды кликните по нему ЛКМ, пропишите в поле значение «1» и подтвердите изменения.

  1. Найдите строку ProhibitIPSec, дважды кликните по ней, укажите в поле значение «0» и сохраните.
  2. Перезагрузите компьютер.

Если сбой не был устранён, то снова откройте AllowL2TPWeakCrypto, пропишите «0» и перезапустите компьютер.

Отключение сторонних сервисов

С Windows 8 и 10 «виновником» может стать интегрированный сервис Xbox Live — стоит попробовать его отключить. Для этого:

  1. нажмите Win + R;
  2. впишите команду services.msc;

  1. найдите строку «Сетевая служба Xbox Live» и кликните по ней правой кнопкой мыши;
  2. во вкладке «Общие» найдите параметр «Тип запуска», вызовите dropdown-меню и выберите опцию «Отключена».

Если всё ещё возвращает ошибку 809

1. Обновите операционную систему

Инструкция для Windows 10

  1. Откройте меню «Пуск».

  2. Найдите шестерёнку и нажмите на неё.

  1. Перейдите в подраздел «Обновление и безопасность».

  1. Откроется «Центр обновления Windows» — кликните по кнопке «Проверить наличие обновлений».

  1. Если система найдёт патч, то появится соответствующий блок. Нажмите на кнопку «Загрузить и установить», расположенную под ним.

Инструкция для Windows 7

  1. Запустите «Панель управления».
  2. Перейдите в подраздел «Центр обновления Windows».
  3. Проверьте, есть ли обновления. По умолчанию они загружаются автоматически. Если да — нажмите «Установить».

2. Удалите VPN-приложения вместе с настройками

Если вы устанавливали какие-либо приложения, работающие с VPN, то попробуйте избавиться от них. Важно провести полное удаление.

  1. Запустите «Панель управления».
  2. Откройте раздел «Программы» / «Установка и удаление программ».
  3. Найдите в списке программу, которую хотите деинсталлировать, и выделите её.
  4. В меню над блоком с приложениями станет активной кнопка «Удалить» — нажмите на неё и следуйте инструкциям. Если деинсталлятор предложит удалить настройки программы — согласитесь.
  5. Перезагрузите ПК.

3. Очистите устройство от «файлового мусора»

Этот способ лучше всего применять вкупе с предыдущим: «файловый мусор» может остаться даже после удаления приложения средствами ОС. Для очистки ПК от ненужных файлов воспользуйтесь специальной утилитой. Например, CCleaner.

Но рекомендуем очень внимательно отнестись к настройке параметров удаления. Иначе вместе с ненужными файлами вы можете очистить сохранённые учётные данные ПК для авторизации в различных сервисах.

Понравилась статья? Поделить с друзьями:
  • Vpn ошибка 800 l2tp windows 7
  • Vpn ошибка 792
  • Vpn ошибка 789 l2tp windows 10
  • Vpn ошибка 720 mikrotik
  • Vpn ошибка 651