View Issue Details

IDProjectCategoryView StatusLast Update
0000300Windows and other desktop OSServerpublic2019-10-19 12:43
ReporterDigitalMy 
PrioritynormalSeverityminorReproducibilityhave not tried
Status assignedResolutionopen 
Summary0000300: RRAS Windows 2008R2 server started to fail DHCP lease for internal IPv4 interface and VPN connections
DescriptionСервер удаленного доступа прекратит использование IP-адреса ... (либо потому что не удалось обновить аренду адреса от DHCP-сервера, либо администратор переключился между пулом статических адресов и адресами DHCP, либо администратор изменил сеть, используемую для DHCP-адресов). Все подключенные пользователи, использующие IP, не смогут получить доступ к сетевым ресурсам. Пользователи могут повторно подключиться к серверу для восстановления IP-подключения.

Серверу удаленного доступа не удалось обновить аренду для IP-адреса ... от DHCP-сервера. Пользователь, которому назначен этот IP-адрес, не сможет получить по IP доступ к сетевым ресурсам. Повторное подключение пользователя к этому серверу решит эту проблему.
TagsNo tags attached.
FinishDate
StartDate
WasteTime0
PriorityIndex4
LaboriousnessIndex1

Activities

DigitalMy

2019-10-17 18:18

administrator   ~0000841

Last edited: 2019-10-17 18:32

View 2 revisions

Additional errors in log:

Schannel
Возникло следующее неустранимое предупреждение: 10. Внутреннее состояние ошибки: 1203.

TermDD
 Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент. IP-адрес клиента: 10.1.1.111.

Server
Невозможно привязать сервер к транспорту \Device\NetBT_Tcpip_{6E06F030-7526-11D2-BAF4-00600815A4BD}, так как другой компьютер в сети имеет совпадающее имя. Запуск сервера невозможен.

DigitalMy

2019-10-17 19:28

administrator   ~0000842

Last edited: 2019-10-19 12:34

View 3 revisions

We got issue with clients on this server VPN:
routes, which pushed to clients are wrong too...
for example, network mask on server LAN (server is not router here) is 255.255.255.0 , but client got route:
address 10.0.0.0 mask 255.0.0.0 ...
Found, that the only parameter from remote DHCP that the RAS client uses is the IP address. Other parameters come as follows: default mask for the class of IP address in use, but this is irrelevant...
There is no way to set mask in adapter properties...
And WAN miniport adapter itself has correct mask 255.255.255.255

DigitalMy

2019-10-17 22:54

administrator   ~0000843

Last edited: 2019-10-17 23:04

View 2 revisions

NAT
in RRAS settings enable:
LAN IPv4 routing -> role
VPN IPv4 RAS -> role
disable "dynamic load balancing (BAP)"

DigitalMy

2019-10-17 23:06

administrator   ~0000844

Last edited: 2019-10-18 02:06

View 2 revisions

Found in RRAS DHCP agent wrong IP set for DHCP server,
replaced with valid DHCP of server LAN

Main problem resolved by re-configuration (master) of RRAS:
network interfaces were added to the list (before there were only loopback and internal)

DigitalMy

2019-10-19 12:38

administrator   ~0000845

Last edited: 2019-10-19 12:43

View 2 revisions

On linux client (OpenVPN) we have routes:

netstat -rn
route -n
> output correct route
10.1.1.0 ... 255.255.255.0
ip route
> same info