Mạng riêng ảo (VPN) chủ yếu được sử dụng để bảo vệ quyền riêng tư của người dùng trong thế giới trực tuyến và lướt qua vị trí thực của họ. Mặc dù hầu hết các trường hợp này hoạt động tốt, nhưng có một số trường hợp người dùng có thể gặp phải lỗi, sự cố hoặc các sự cố kết nối khác nhau với chương trình VPN của họ. Khi VPN của bạn không hoạt động, không kết nối hoặc bị chặn, có một số bản sửa lỗi nhanh mà bạn có thể thử để khắc phục. Mặc dù có nhiều lỗi có thể xảy ra mà người dùng có thể gặp phải với VPN, nhưng vẫn có một số lỗi nổi trội hơn những người khác; một mã lỗi như vậy là Lỗi VPN 13801 .
Lỗi VPN 13801 trên Windows 10
Lỗi 13801 thể hiện thông báo - Thông tin xác thực IKE không được chấp nhận.
Lỗi Internet Key Exchange phiên bản 2 (IKEv2) này liên quan đến sự cố với chứng chỉ xác thực máy chủ. Về cơ bản, chứng chỉ máy cần thiết để xác thực không hợp lệ hoặc không tồn tại trên máy khách của bạn, trên máy chủ hoặc cả hai.
Bằng chứng xác thực IKE không được chấp nhận
Dưới đây là bảng phân tích nhanh các nguyên nhân có thể gây ra Lỗi 13801:
- Chứng chỉ máy trên máy chủ RAS đã hết hạn
- Chứng chỉ gốc đáng tin cậy để xác thực chứng chỉ máy chủ RAS không có trên máy khách
- Tên máy chủ VPN được cung cấp trên máy khách không khớp với tên chủ đề của chứng chỉ máy chủ
- Chứng chỉ máy được sử dụng để xác thực IKEv2 trên Máy chủ RAS không có "Xác thực máy chủ" làm EKU (Sử dụng khóa nâng cao).
Vì người dùng không có bất kỳ quyền kiểm soát nào đối với máy chủ, nên có rất ít việc có thể được thực hiện để khắc phục sự cố này. Và trong hầu hết các trường hợp, người dùng có thể phải đến quầy trợ giúp của nhà cung cấp VPN và nhờ họ sửa lỗi 13801.
Lỗi VPN 13801 tham chiếu rõ ràng đến các giao thức đang được dịch vụ VPN sử dụng, vì vậy bạn không phải mất thời gian tìm hiểu IKEv2 cho lỗi VPN 1380 là gì. Tìm đúng chứng chỉ IKEv2 trong tài liệu do quản trị viên VPN cung cấp. Có một số cách để bạn có thể xác nhận vấn đề này:
- Chứng chỉ không được chỉ định các giá trị Sử dụng khóa nâng cao (EKU) bắt buộc
- Chứng chỉ máy trên máy chủ RAS đã hết hạn.
- Thư mục gốc đáng tin cậy cho chứng chỉ không có trên ứng dụng khách.
- Tên chủ đề của chứng chỉ không khớp với máy tính từ xa
Hãy xem xét các tùy chọn này một cách chi tiết:
Chứng chỉ không được gán các giá trị Sử dụng khóa nâng cao (EKU) bắt buộc
Bạn có thể kiểm tra nó bằng các bước sau:
1] Trên máy chủ VPN, chạy mmc , thêm ‘ chứng chỉ đính kèm . ’
2] Mở rộng chứng chỉ-cá nhân-chứng chỉ, nhấp đúp vào chứng chỉ đã cài đặt
3] Chi tiết nhấp chuột cho ‘ cách sử dụng khóa nâng cao’ , xác minh xem có ‘ xác thực máy chủ không 'Bên dưới
Chứng chỉ máy trên máy chủ RAS đã hết hạn.
Nếu sự cố là do nguyên nhân này, hãy kết nối quản trị viên CA và đăng ký chứng chỉ mới chưa hết hạn.
Thư mục gốc đáng tin cậy cho chứng chỉ không có trên máy khách.
Nếu máy khách và máy chủ là thành viên miền, chứng chỉ gốc sẽ được cài đặt tự động trong ‘ cơ quan cấp chứng chỉ gốc đáng tin cậy.’ Bạn có thể kiểm tra xem chứng chỉ có trên máy khách hay không tại đây.
Tên chủ đề của chứng chỉ không khớp với máy tính từ xa
Bạn có thể xác minh bằng các bước sau:
1] Trên ứng dụng khách, mở ‘ thuộc tính kết nối VPN ', Nhấp vào' Chung . ’
2] Trong ‘ tên máy chủ hoặc địa chỉ IP của điểm đến 'Bạn sẽ cần nhập' tên chủ đề 'Của chứng chỉ được máy chủ VPN sử dụng thay vì địa chỉ IP của máy chủ VPN.
Lưu ý :Tên chủ đề của chứng chỉ của máy chủ thường được định cấu hình là FQDN của máy chủ VPN.
Khi nào thì gọi cho quản trị viên Máy chủ VPN của bạn
Việc phải đối phó với các lỗi VPN có thể vô cùng khó chịu và khi bạn không thể khắc phục chúng một cách độc lập, thì sự thất vọng còn nhiều hơn. Đó chính xác là trường hợp của Lỗi VPN 13801, vì vậy đừng lãng phí thời gian và liên hệ với quản trị viên VPN của bạn để đảm bảo rằng chứng chỉ chính xác được định cấu hình trên PC của bạn, chứng chỉ này được xác thực bởi máy chủ từ xa.