Problema con VPN cliente Meraki MX 17.10.2 (Error 718)

Hola a todos,

Recientemente actualizamos uno de nuestros dispositivos MX84 a la versión MX 17.10.2 y desde entonces todos nuestros usuarios han empezado a recibir el siguiente mensaje de error en sus máquinas Windows:

La conexión fue terminada porque la computadora remota no respondió en un tiempo adecuado. (Error 718)

No se realizaron cambios en los servidores AD/Radius. El único cambio fue la actualización del firmware de MX 16.16 a MX 17.10.2.

He abierto un caso con soporte de Meraki. Actualizaré esta publicación en cuanto obtenga alguna respuesta de ellos.

Mientras tanto, por favor, avísenme si alguien ha enfrentado este problema recientemente o en el pasado y si hay algo que podamos intentar para resolverlo por nuestra cuenta.

Triage:

Degradé el FW de 17.10.2 a 16.16 = El problema persiste

Actualicé el FW de 16.16 a 16.16.8 = El problema persiste

Degradé de nuevo de 16.16.8 a 16.16 = El problema persiste

Gracias.

¿Han realizado alguna actualización de funciones de Windows en los computadores recientemente? He notado que las actualizaciones pueden restablecer la configuración del adaptador VPN a los valores predeterminados, lo cual puede no ser compatible con Meraki. Si no lo han hecho aún, recomendaría configurar la conexión VPN desde cero en Windows.

Hola, sí estamos experimentando este problema también. Gracias por publicar esto, sin duda volveré aquí para futuras actualizaciones.

Por favor, abran un caso de soporte con Meraki. A veces el problema no está en el código del MX, sino en la autenticación para el panel de control de los usuarios finales cuando el sistema no está directamente conectado a su servidor RADIUS local.

Número de soporte de Meraki: 1 (415) 937-6671

Estoy enfrentando el mismo problema. Moví la VPN a un servidor diferente para entender qué está pasando. Creo que tiene algo que ver con la configuración NTP y el servicio que ejecuta la VPN cliente. Meraki recomienda hacer un restablecimiento de fábrica del MX para solucionar esto.

Recientemente tuve que reemplazar mi MX y también tuve este problema. ¿Han llegado a alguna solución?

Editar: Problema resuelto. Aquí comparto cómo lo solucioné para alguien más. En mi caso, tenía un MX84 con un servidor NPS 2019 y script de Azure MFA. Además, Meraki aumentó el cifrado para cumplir con PCI.

Reemplacé el MX84 ayer (RMA) y actualicé todo Windows a las versiones de febrero de 2023.

Esta mañana intenté conectar y apareció un error sobre cifrados. Recreé la conexión VPN siguiendo la documentación de Meraki y al volver a intentarlo, vi el error mencionado en los registros del cliente. Revisando el servidor NPS, encontré eventos que indicaban que la petición fue rechazada por una DLL externa.

Lo resolví temporalmente deshabilitando las cadenas MFA en el registro, reiniciando NPS, y funcionó perfectamente con cifrado menor. Esto indica que el problema está relacionado con Azure MFA.

Luego actualicé, desinstalando la versión antigua, instalando la nueva, reconfigurando las claves del registro, reiniciando NPS, y funcionó perfectamente.

La única pendiente es que el soporte de Meraki re-active el cifrado mayor. ¡Espero que esto ayude a alguien!

Hola,

Gracias por la sugerencia.

También lo probé, pero no funcionó.