Рубрика: Программы

VPN-сервер за NAT

Подняли давеча VPN  на  Windows Server 2019, настроил проброс портов на маршрутизаторе DIR825 (пробовал и другие, mikrotik  в том числе), даже в DMZ  добавлял — ну не хочет подключаться по L2TP!!!

Пробрасываю  в локалку для работы L2TP/IPsec за NAT порты:

  • порт 500 UDP
  • порт 4500 UDP

Не работает.

Проверяю с PPTP, добавляю проброс  TCP-соединение на порт 1723…. VPN  взлетает на ура.

Оказывается L2TP с IPsec не поддерживает NAT.

"Для обхода этих ограничений используется протокол NAT-T, который инкапсулирует пакеты IPsec в UDP, позволяя успешно проходить через NAT. Поддержка данного протокола включена по умолчанию практически во всех ОС, кроме Windows."

Для включения поддержки NAT-T правим реестр:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent

Создаём параметр DWORD c именем AssumeUDPEncapsulationContextOnSendRule и значением 2.

Либо через PowerShell:

Set-ItemProperty -Path "HKLM:SYSTEM\CurrentControlSet\Services\PolicyAgent" -Name "AssumeUDPEncapsulationContextOnSendRule" -Type DWORD -Value 2 -Force

Систему перезагружаем. Изменения нужно внести как на сервере, так и на клиенте.

При установлении L2TP/IPsec соединения между узлами прежде всего создается зашифрованный IPsec-канал, для этого используется протокол обмена ключами IKE (порт 500 UDP) и протокол NAT-T (порт 4500 UDP), затем уже внутри безопасного IPsec-соединения поднимается L2TP-туннель на порт 1701 UDP и происходит аутентификация пользователя.

Итого для работы L2TP/IPsec сервера за NAT :

  • пробрасываю порт 500 UDP
  • пробрасываю порт 4500 UDP
  • правлю реестр для включения NAT-T как на сервере, так и на клиенте (только для Windows)

А порт 1701 UDP пробрасывать не нужно, хоть много где в иструкциях сей пункт обязателен.

intel ssd toolbox больше не поддерживает ваш SSD Nvme диск? решение простое!

Подразделение Intel по производству твердотельных накопителей было приобретено компанией SK Hynix,  новый бренд — Solidigm.

Теперь  используем Soladigm Storage Tool для Intel ssd

скачиваем последнюю версию утилиты ->> тут <<-

 

Не открываются фотографии — простое решение. «Средство просмотра фотографий Windows не может открыть это изображение, поскольку формат данного файла не поддерживается или отсутствуют последние обновления средства просмотра изображений.»

Однажды мне прислали фотографии, казалось бы в обычном формате Jpg …которые Windows 10  не смогла открыть!

Родной  «стандартный» просмотрщик Windows_10_Photo_Viewer — так же отказался/обругался:

«Средство просмотра фотографий Windows не может открыть это изображение, поскольку формат данного файла не поддерживается или отсутствуют последние обновления средства просмотра изображений.»

Без паники, всё оказалось просто. Подробнее »

Ошибка Outlook 0x8004010F — решение простое!

Если вы тоже столкнулись с ошибкой «Не удается получить доступ к файлу данных Outlook…. «

Решений не так много. Самое распространённое — на сайте МеЛкоСофта ТЫК

Либо более ПРОСТОЕ ,быстрое и действенное решение  —  в ключе реестра Delivery Store EntryID хранитмя значение старого пути файла данных, если его удалить и запустить Outlook, ключ пересоздаётся уже с новым значением пути!
Данный ключ находится в ветке реестра:

HKEY_USERS\S-1-5-21-1193387958-161480235-3626723694-1000\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles\Outlook\9375CFF0413111d3B88A00104B2A6676\00000007

(жирным выделен  путь, который может отличаться для каждого компьютера! обычно там несколько подпапок, искать не долго). Нужно удалить ключ «Delivery Store EntryID»

Внимание! Outlook необходимо предварительно закрывать!

После данной процедуры всё начинает отправляться приниматься без перезагрузок и лишних телодвижений

Firefox сохраняет файлы 0кб — решение простое!

Столкнулись с ситуацией, когда при сохранении (скачивании) файлов с некоторых сайтов — они не открываются.

Начали разбираться, а они все скачиваются пустышками…. название есть, а размер 0kb.

Переустановка браузера ничего не давала.

Помогла древняя инструкция

вбиваем в строку адреса about:config

далее надо найти параметр browser.download.manager.scanWhenDone  (либо создать при его отсутствии новый) и задать значение False

Теперь перезагружаем компьютер/браузер и файлы начинают сохраняться

Сменить язык ввода пароля при входе в систему просто!

Если вам надоело переключать раскладку клавиатуры каждый раз при входе в систему…

запускаем regedit

Находим раздел :  KEY_USERS\.DEFAULT\Keyboard Layout\Preload

Смотрим параметры, отвечающие за язык ввода при загрузке системы.

00000409 — английская раскладка клавиатуры

00000419 — русская раскладка клавиатуры

Меняйте местами параметры так, что бы параметр с нужной раскладкой был первым.

На примере ниже при загрузке будет русский язык по умолчанию

Удалить SOLIDWORKS просто!

Неоднократно обращались люди с просьбой переустановить систему…. для того что бы они смогли установить Solidworks  повторно на компьютер!

Такая проблема имеет место быть, при удалении старой программы она удаляется не полностью и далее возникают проблемы…

Но решение есть

Про то как удалять программу расписывать не будем, а вот все хвосты для удаления перечислим.

Подробнее »

Просто полезное при установке Windows 10 (и не только)

1. UpdaterDisabler

Сервис устанавливается из командной строки и блокирует все попытки обновления Windows 10 «на лету». Не требует перезагрузки!

2.

Сброс пароля в Ubuntu — просто!

Попросили восстановить фотографии и данные с компьютера, чей хозяин скоропостижно скончался….. а там Ubuntu.

Но оказывается это проще чем в Windows

Чтобы сбросить пароль, нам нужно во время загрузки компьютера зайти в режим восстановления (Recovery Mode) через меню загрузчика GRUB.

Если не отображается меню GRUB, то надо удерживать клавишу «Shift».

Подробнее »

Skype на Windows XP, 7, Vista — просто!!!

Принесли компьютер пожилые люди, сильно просили настроить Skype, так как с детьми только по нему имеют связь.

Включил и увидел, что установлен Windows XP …компьютер «древний», ставить что то «свежее» не имеет смысла.

Поиск в интернете по данному вопросу дал неутешительный результат:

После смены разработчиками Skype протокола авторизации, Skype версии 7.*.* прекратил свою работу на WinXP и на более новых версиях Windows. Продолжают работать пока только те версии Skype 7.*.*, владельцы которых не вышли из своих аккаунтов. Если разлогиниться, то повторно войти в свой аккаунт уже не удаётся. Вместо окна для ввода логина и пароля появится окно с сообщением об устаревшей версией и предложением обновиться.

Дальнейшие исследования проблемы дали довольно простое решение:

  •  Скачиваем браузер google Chrome и устанавливаем его (если у вас его ещё нет)
    https://www.google.com/chrome/
  •  На рабочем столе тыкаем правой кнопкой мышки и в выпадающем меню выбираем — «создать ярлык». Расположение объекта указать следующее:

Подробнее »