Windows 10客户端通过VPN服务器连接RADIUS服务器失败问题求助
Windows 10客户端通过VPN服务器连接RADIUS服务器失败问题求助
各位大佬好,我最近在搭建一套基于RADIUS认证的VPN环境时卡壳了,折腾了好几天都没解决问题,想请大家帮忙分析下:
我的环境配置
- 三台VirtualBox虚拟机:
- W19Server(RADIUS服务器):已安装DNS、DHCP、Active Directory域服务、网络策略和访问服务(NPS)角色,NPS已完成配置,并且已经将VPN服务器注册为RADIUS客户端。
- W16Server(VPN服务器):已加入W19Server所在的域,配备两块网卡:一块与RADIUS服务器同网段(IP:192.168.11.1),另一块直连互联网(IP:10.0.2.1)。已安装路由和远程访问角色,启用了「Direct Access and VPN」服务,服务器配置完成并激活。
- Windows 10客户端:用于发起VPN连接,预期通过VPN服务器访问RADIUS服务器,使用AD数据库中已加入NPS网络策略组的用户账号进行认证。
遇到的问题
当我在Windows 10客户端发起PPTP VPN连接时,明明输入了正确的用户名和密码,却始终提示「用户名或密码不正确」,无法成功建立连接。我查了不少网上的解决方案,但都没匹配到我的情况,实在没辙了。
我自己梳理的排查方向(也请大家补充)
- 检查NPS服务器的RADIUS客户端配置:确认W16Server的IP地址在NPS的RADIUS客户端列表中,且共享密钥和VPN服务器上配置的完全一致(注意大小写、特殊字符)。
- 验证VPN服务器的认证方式:在路由和远程访问的服务器属性中,确认是否选择了「RADIUS认证」,且指定了正确的W19Server作为RADIUS服务器,端口(默认1812)和共享密钥无误。
- 查看事件日志:
- 在W19Server的事件查看器中,打开「自定义视图>服务器角色>网络策略和访问服务」,查看是否有认证失败的日志,里面会详细说明失败原因(比如用户不在允许组、策略不匹配等)。
- 在W16Server的事件查看器中,检查「系统」和「路由和远程访问」日志,排查VPN连接相关的错误信息。
- 确认AD用户状态:检查用于认证的AD用户是否启用、密码是否过期,且确实属于NPS网络策略指定的安全组(可在AD用户和计算机中查看成员身份)。
- 测试RADIUS连通性:在W16Server上用
nltest /sc_verify:域名测试与域控制器的连通性,或者用NPS自带的测试功能模拟认证请求,看是否能成功通过。 - 检查PPTP协议设置:确认VPN服务器上启用了PPTP协议(在路由和远程访问的端口属性中),Windows 10客户端的VPN连接属性也选择了PPTP,可暂时勾选「允许使用不安全的密码」测试,排除加密层面的问题。
- 排查防火墙与路由:确认VPN服务器的两块网卡工作正常,路由配置正确,没有防火墙(Windows防火墙或VirtualBox网络设置)阻止RADIUS流量(UDP 1812、1813端口)或VPN流量(TCP 1723、GRE协议)。
希望各位大佬能帮我定位到问题根源,万分感谢!
备注:内容来源于stack exchange,提问作者moi
相关产品推荐
相关产品推荐

