VPN (PPTP) se desconecta en OS X El Capitan (después de la actualización)

  • OS X - 10.11.4 El Capitán
  • Macbook pro retina mediados de 2015

  • El tipo de VPN es PPTP, cifrado automático, todo el tráfico a través de VPN.

Al conectarse a un servidor VPN, el sistema menciona que no se pudo establecer la conexión. La conexión funcionaba antes de la actualización. Aquí está el registro de la consola:

29-03-16 13:21:17,116 nesessionmanager[1014]: NESMLegacySession[VPN (PPTP):F5CF80F6-DB7E-4039-BC09-AD38FE019991]: Received a start command from SystemUIServer[1477] 29-03-16 13:21:17,116 nesessionmanager[1014]: NESMLegacySession[VPN (PPTP):F5CF80F6-DB7E-4039-BC09-AD38FE019991]: status changed to connecting 29-03-16 13:21:17,123 pppd[2023]: NetworkExtension is the controller 29-03-16 13:21:17,123 pppd[2023]: NetworkExtension is the controller 29-03-16 13:21:17,140 pppd[2023]: publish_entry SCDSet() failed: Success! 29-03-16 13:21:17,140 pppd[2023]: publish_entry SCDSet() failed: Success! 29-03-16 13:21:17,140 pppd[2023]: pppd 2.4.2 (Apple version 809.40.5) started by lukevanenkhuizen, uid 501 29-03-16 13:21:17,140 pppd[2023]: pptp_get_router_address 29-03-16 13:21:17,140 pppd[2023]: pptp_get_router_address 192.168.10.254 from dict 1 29-03-16 13:21:17,141 pppd[2023]: PPTP connecting to server '95.97.141.150' (95.97.141.150)... 29-03-16 13:21:30,495 CalendarAgent[304]: [com.apple.calendar.store.log.caldav.coredav] [Refusing to parse response to PROPPATCH because of content-type: [text/plain; charset="utf-8"].] 29-03-16 13:21:30,580 CalendarAgent[304]: [com.apple.calendar.store.log.caldav.coredav] [Refusing to parse response to PROPPATCH because of content-type: [text/plain; charset="utf-8"].] 29-03-16 13:21:32,249 pppd[2023]: PPTP connect errno = 60 Operation timed out 29-03-16 13:21:32,250 nesessionmanager[1014]: NESMLegacySession[VPN (PPTP):F5CF80F6-DB7E-4039-BC09-AD38FE019991]: status changed to disconnecting 29-03-16 13:21:32,252 nesessionmanager[1014]: NESMLegacySession[VPN (PPTP):F5CF80F6-DB7E-4039-BC09-AD38FE019991]: status changed to disconnected, last stop reason None 29-03-16 13:21:32,319 UserNotificationCenter[2026]: *** WARNING: Method userSpaceScaleFactor in class NSWindow is deprecated on 10.7 and later. It should not be used in new applications. Use convertRectToBacking: instead. 29-03-16 13:21:35,000 syslogd[48]: ASL Sender Statistics

¿Qué quiere decir esto? ¡Cualquier ayuda sería muy apreciada!

Respuestas (2)

He estado luchando con VPN desde 10.11.4. No puedo conectarme a un servidor VPN que he usado durante mucho tiempo. Espero que esto no sea ruido, pero esto es lo que he encontrado en mi investigación...

Mi problema es con un túnel L2TP. https://discussions.apple.com/thread/7502488 analiza un problema potencialmente relacionado con respecto a Cisco IPSec VPN. La parte interesante es que algunos han informado de éxito al cambiar al grupo 14 de Diffie-Hellman.

Ligeramente relacionado está la descripción de la App Store del servidor OS X 10.11.4 donde dice "Los perfiles VPN L2TP/IPsec ahora requieren grupos Diffie-Hellman de 2048 bits o más potentes". Esto es coherente con los informes del grupo 14 anteriores, ya que el grupo 14 tiene 2048 bits.

En https://supportforums.cisco.com/document/12276506/diffie-hellman-groups analizan las fortalezas relativas de los diversos grupos. Una publicación dice que el grupo 14 es la seguridad mínima aceptable para el intercambio de claves.

Entonces, comencé a pensar que Apple ahora está descartando los grupos 1, 2 y 5. Esto es malo para mí, ya que esos son los únicos grupos admitidos por el antiguo servidor de túnel al que solía conectarme.

A veces también uso el acceso privado a Internet. Probé conectarme a ellos usando L2TP. Funcionó bien. Sin embargo, incluso con el registro detallado, no pude encontrar ninguna entrada de registro relacionada con un grupo DH negociado. Pero PIA es un servicio centrado en la seguridad. Entonces, supongo que evitarían un grupo de DH considerado inseguro por algunos.

Me puse en contacto con Apple Care. No pudieron ayudar. No los presioné para escalarlo.

Probé desde mi Mac usando conexión inalámbrica, Ethernet y conectado a mi teléfono 3G. Mi compañero de trabajo, que ejecuta una Mac anterior que no se ha actualizado a 10.11.4, se conecta bien al servidor.

También probé con mi iPhone. Tampoco se puede conectar. Desafortunadamente, lo actualicé recientemente a iOS 9.3. forums_developer_apple_com/thread/31608 informa problemas con iOS 9.3 además de OS X 10.11.4. (Lo siento, no tengo suficiente reputación para publicar ese tercer enlace).

Saludos, Barry

¿Encontraste alguna solución ahora? Actualicé mi mac y no puedo conectarme a la VPN de la oficina.

Yo mismo estoy teniendo problemas. Parece que mi VPN que usa NAT-T porque está detrás de mi enrutador doméstico, no se traducirá correctamente para el iPhone 7 con IOS 10 que tengo. Si bien mis dispositivos Windows pueden conectarse después de realizar los cambios en el registro para permitir la política a continuación. Todavía no tengo idea de qué está mal con el IOS o qué se puede cambiar. Por el momento, creé un servidor VPN ABIERTO en mi enrutador Asus y descargué el cliente VPN abierto. Supongo que esto tendrá que hacer por ahora.

https://www.giganews.com/support/vyprvpn/vpn-setup/windows-10/l2tp.html