КОРЕКЦИЯ: Грешка VPN 691 на Windows 7/8 и 10

Всеки път, когато възникне грешка в VPN, това обикновено е проблем с настройките на връзките. Грешка 691 е грешка в Dial-Up, която ще възникне дори когато връзката, която имате, не е Dial-Up. Това е свързано с начина, по който работи мрежовият слой на модела OSI, който е, че ще използва това, което не е нарушено. Тъй като грешката е причинена от същата причина, мрежовият слой ще изхвърли тази грешка при набиране, въпреки че връзката не е Dial Up връзка.

Грешката 691 възниква, когато настройките са неправилни на едно от устройствата (клиент или сървър) и не може да осигури автентичност на връзката. Най-честата причина е неправилно потребителско име или парола, може да се случи и ако използвате публична VPN и достъпът ви е отнет, опитвате се да влезете в VPN с домейн, който не е разрешен, или домейни изобщо не са разрешени, ИЛИ протоколите за сигурност, необходими за ръкостискането, не съвпадат.

Грешката ще възникне на всяко устройство, което се опитва да се свърже с VPN сървъра.

Грешка: 691: Отдалечената връзка е отказана, защото предоставената от вас комбинация от потребителско име и парола не е разпозната или избраният протокол за удостоверяване, който сте избрали, не е разрешен на сървъра за отдалечен достъп.

Метод 1: Позволете на Microsoft CHAP версия 2

Освен това, тъй като това е грешка с VPN връзката, може да се наложи да промените свойствата на VPN, за да получите достъп. Докато промяната на нивото на удостоверяване и настройките за криптиране може да помогне с приемащия край на VPN връзката, проблемът може да е и с изпращането на връзката, поради което може да се наложи да промените протокола за VPN, за да се свържете с VPN по различен начин .

Дръжте Windows ключ и натиснете R . Въведете  ncpa.cpl  и щракнете върху  OK.

Щракнете с десния бутон върху вашата VPN връзка и изберете  Properties.

Отидете в раздела Защита и поставете отметка за следните две настройки.

Позволете тези протоколи и Microsoft CHAP версия 2

Метод 2: Премахнете отметката от Включване на домейн за влизане в Windows от VPN Опции

Ако VPN клиентът се опитва да влезе със своя домейн, докато домейнът на сървъра е различен или сървърът е настроен да удостоверява само потребителското име и паролата, тогава може да видите тази грешка.

Дръжте Windows ключ и натиснете R . Въведете  ncpa.cpl  и щракнете върху  OK.

Щракнете с десния бутон върху вашата VPN връзка и изберете  Properties. Отидете в  раздела Опции  и премахнете отметката от „ Включване на домейн за влизане в Windows“

Метод 3: Промяна на LANMAN параметри

Обикновено, ако клиентът има по-нова операционна система и се свързва и VPNning към по-стар сървър, тогава криптирането, зададено на клиента, също може да предизвика тази грешка.

Дръжте Windows ключ и натиснете R . Въведете  secpol.msc  и щракнете върху  OK. Отидете на Административни инструменти -> Локална политика за сигурност -> Локални политики -> Опции за сигурност и изберете  Мрежова защита: Ниво на удостоверяване на LAN Manager и  щракнете двукратно върху нея. 

Вътре в настройката за локална сигурност променете опцията на Изпращане само на отговори на LM и NTLM .

Щракнете върху OK.

След това отидете на Network Security: Minimum Session Security за NTLM SSP и кликнете върху него. Вътре в настройката за локална защита деактивирайте опцията Изискване на 128-битово криптиране .