技術分享

L2TP連線嘗試失敗,因為安全層在初始化與遠端電腦的協商時遇到了處理錯誤

修改註冊表的數值使IPsec Policy Agent 服務可以保證運行,避免Windows內建VPN出現L2TP連線嘗試失敗,因為安全層在初始化與遠端電腦的協商時遇到了處理錯誤(此方式套用WIN10和WIN11)

2025年7月8日瀏覽次數:43
精選圖片

一、設定AssumeUDPEncapsulationContextOnSendRule

按下 Win + R,輸入 regedit.exe,按 Enter 前往以下路徑:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent

在右側空白處點右鍵 →【新增】→【DWORD (32 位元) 值】

命名為:AssumeUDPEncapsulationContextOnSendRule 雙擊該值,將「數值資料」設為 2,按下「確定」

二、設定 ProhibitIpSec

前往以下路徑: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters

若無 Parameters 資料夾,手動建立 在右側空白處點右鍵 →【新增】→【DWORD (32 位元) 值】

命名為:ProhibitIpSec雙擊該值,將「數值資料」設為 0,按下「確定」

三、確認IPsec Policy Agent服務

開啟「運行」視窗(Win + R)。 輸入 services.msc 並回車,開啟服務管理介面。

在服務清單中找到"IPsec Policy Agent"。

右鍵點選該服務,可以選擇「屬性」查看服務狀態和啟動類型。

在「屬性」視窗中,可以修改啟動類型(自動、手動等)並啟動或停止該服務。

確保IPsec Policy Agent 服務的啟動類型設定為“自動”,以便在系統啟動時自動啟動。

四、完成設定

修改完成後請,重新啟動電腦,並重新創建VPN,即可連線測試!

圖片來源:https://commons.wikimedia.org/wiki/File:Voluntary_tunnel_model-en.svg

相關文章