
Finalmente sono riuscito a far funzionare la VPN RRAS dopo tre giorni di troubleshooting
Sto lavorando a un piccolo laboratorio RRAS/VPN nel mio ambiente Windows Server e ci ho messo circa tre giorni per riuscire a far funzionare tutto correttamente. Il primo problema era che il client VPN riusciva a connettersi a RRAS, ma non riceveva alcun indirizzo IP. Dopo aver controllato la configurazione di RRAS, ho capito che dovevo configurare un pool di indirizzi statici. Ho aggiunto un pool da 192.168.56.100 a 192.168.56.120 e il client ha iniziato finalmente a ricevere un indirizzo. Dopodiché ho incontrato altri problemi legati ai protocolli VPN e alla configurazione di RRAS. In questo laboratorio non stavo utilizzando L2TP, SSTP o IKEv2, quindi ho semplificato la configurazione e mi sono concentrato sul far funzionare la connessione PPTP. Il problema successivo era la connettività. La VPN riusciva a stabilire la connessione, ma dal client non riuscivo a raggiungere il server dall'altra parte. Ho controllato il firewall, il traffico GRE e il binding delle interfacce in RRAS, finché non sono riuscito a sistemare il routing. L'ultimo problema riguardava l'autenticazione. Ricevevo Error 691 anche se stavo utilizzando credenziali di dominio valide. Controllando le impostazioni di autenticazione sul client, ho scoperto che MS-CHAP v2 non era abilitato. Dopo aver modificato la configurazione del client e aver effettuato nuovamente la connessione, finalmente la VPN ha funzionato.
Ho verificato la connessione dal client Windows 11 con: rasdial "TestConnection" iskutashi Isse190239 e ping 192.168.56.10. La connessione VPN è stata stabilita correttamente, il client ha ottenuto la connettività prevista e il server ha risposto al ping con 0% di perdita di pacchetti. Le immagini mostrano la connessione VPN sul client e la verifica tramite PowerShell.
Questo laboratorio è stato realizzato esclusivamente per capire meglio come funzionano insieme RRAS, autenticazione VPN, routing e regole firewall. Non utilizzerei PPTP in un ambiente di produzione, perché è un protocollo obsoleto e non sicuro.
Per chi ha lavorato con RRAS o con VPN basate su Windows in ambienti di produzione: qual è stato il problema più comune che avete incontrato durante il troubleshooting delle connessioni VPN?