声明:本篇文章仅针对内网远程连接办公问题提供解决方案,旨在帮助用户顺畅地进行远程办公操作,与“翻墙”无关,也绝不涉及任何相关的内容。

Win10/Win11 VPN 连接问题

未建立远程连接,因为尝试的网络加速隧道失败。远程网络服务器可能无法访问。如果该连接尝试使用的是 L2TP/IPSec 隧道,则 IPSec 协商所需的安全参数可能配置错误。

2025-03-11T13:47:50-iknsgmmf.png

解决方案

打开注册表编辑器

  • 按下 Win + R 键,输入 regedit,回车。
  • 或者直接搜索“注册表编辑器”,点击打开。

方法一:手动修改注册表

  1. RasMan 参数设置

    • 路径HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters
    • 操作:找到或新建一个 DWORD 值,命名为 ProhibitIpSec,并将其值设置为 1
  2. PolicyAgent 参数设置

    • 路径HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
    • 操作:找到或新建一个 DWORD 值,命名为 AssumeUDPEncapsulationContextOnSendRule,并将其值设置为 2

方法二:使用 .REG 文件自动修改

如果手动操作过于繁琐,可以选择创建一个 .reg 文件来自动化修改:

  1. 新建一个文本文件,并将以下内容复制到该文件中。
  2. 保存文件后,更改其扩展名为 .reg
  3. 双击运行该 .reg 文件。
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters]
"ProhibitIpSec"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002

确保服务启动

请确保以下服务已启动:

  • IPsec Policy Agent
  • Remote Access Connection Manager
  • Secure Socket Tunneling Protocol Service

重要提示:更改完成后可能需要 重启系统 才能生效。
重要提示:更改完成后可能需要 重启系统 才能生效。
重要提示:更改完成后可能需要 重启系统 才能生效。


努力有时候战胜不了天分,但至少能让别人看得起你