尝试建立 VPN 连接时出现“错误 720:无法连接到 VPN 连接”

本文介绍如何排查尝试建立 VPN 连接时发生的错误 720。

现象

尝试建立 VPN 连接时,会收到以下错误消息:

无法建立与远程计算机的连接。 您可能需要更改此连接的网络设置。

VPN 连接错误的屏幕截图,其中显示了无法连接到 VPN 连接。

此外,RasClient 事件 ID 20227(提及错误 720)记录在应用程序日志中:

Log Name: Application
Source: Ras Client
Event ID: 20227
Description: The user dialed a connection named VPN Connection which has failed. The error code returned on failure is 720.

服务器端故障排除

在服务器端,检查是否发生以下任何问题:

  • 静态 IP 池已用尽。
  • RRAS 的 DHCP 服务器不可用,或者其作用域已用尽。
  • 无法分配 Active Directory 用户属性中配置的静态 IP 地址。

在客户端上获取网络适配器绑定

错误 720:如果 WAN 微型端口(IP)适配器未在电脑上正确绑定,则通常会发生ERROR_PPP_NO_PROTOCOLS_CONFIGURED。 即使检查设备管理器中的网络适配器节点时 WAN 微型端口(IP)适配器看起来正常,也是如此。

有几个方案可能导致此错误。 若要排查此错误,请先检查 WAN 微型端口(IP)的链接驱动程序

  1. 打开权限提升的 Windows PowerShell 窗口。

  2. 运行以下命令,并搜索 WAN 微型端口(IP)接口的名称值。

    Get-NetAdapter -IncludeHidden | Where-Object {$_.InterfaceDescription -eq "WAN Miniport (IP)"}
    

    例如,名称可以是 局域网连接* 6

  3. 使用在步骤 2 中验证的 Name 值运行以下命令。

    Get-NetAdapterBinding -Name "<interface_name>" -IncludeHidden -AllBindings
    

根据输出,从以下选项中选择适当的故障排除方案,然后按照提供的步骤进行操作。

方案 1:已禁用远程访问 IP ARP 驱动程序

如果看到 ms_wanarp 已禁用(如以下示例输出所示),请通过运行提供的命令重新启用它。

Name                   DisplayName                                        ComponentID          Enabled
----                   -----------                                        -----------          -------
<interface_name>       QoS Packet Schedular                               ms_pacer             True        
<interface_name>       Remote Access IP ARP Driver                        ms_wanarp            False <<<<< ★
<interface_name>       WFP Native MAC Layer LightWeight                   ms_wfplwf_lower      True 

运行以下命令:

Enable-NetAdapterBinding -Name "<interface_name>" -IncludeHidden -AllBindings -ComponentID ms_wanarp 

方案 2:第三方筛选器驱动程序已绑定

如果看到第三方筛选器驱动程序已绑定(如以下示例输出所示),请通过运行提供的命令来禁用它。

Name                   DisplayName                                        ComponentID          Enabled
----                   -----------                                        -----------          -------
<interface_name>       QoS Packet Schedular                               ms_pacer             True        
<interface_name>       Remote Access IP ARP Driver                        ms_wanarp            True   
<interface_name>       <some_filter_driver>                               <some_filter>        True <<<<< ★
<interface_name>       WFP Native MAC Layer LightWeight                   ms_wfplwf_lower      True

运行以下命令:

Disable-NetAdapterBinding -Name "<interface_name>" -IncludeHidden -AllBindings -ComponentID <some_filter> 

方案 3:重新安装 WAN 微型端口(IP)接口驱动程序

如果上述方案不适用,或者步骤未修复错误,请重新安装 WAN 微型端口(IP) 接口驱动程序:

  1. 打开设备管理器
  2. 右键单击名称以“WAN 微型端口”开头的所有网络适配器,然后选择“ 卸载设备”。 下面是你可能会观察到的一些适配器:
    • WAN 微型端口 (IP)
    • WAN 微型端口 (IPv6)
    • WAN 微型端口 (GRE)
    • WAN 微型端口 (L2TP)
    • WAN 微型端口 (网络监视器)
    • WAN 微型端口 (PPPOE)
    • WAN 微型端口 (PPTP)
    • WAN 微型端口 (SSTP)
  3. 在设备管理器菜单栏上,为硬件更改选择“操作>扫描”。 这将自动重新安装 WAN 微型端口设备。