<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>L2TP on 卡螺絲</title><link>https://caloskao.org/tags/l2tp/</link><description>Recent content in L2TP on 卡螺絲</description><generator>Hugo -- gohugo.io</generator><language>zh-Hant</language><lastBuildDate>Wed, 06 May 2026 16:35:15 +0800</lastBuildDate><atom:link href="https://caloskao.org/tags/l2tp/index.xml" rel="self" type="application/rss+xml"/><item><title>Windows L2TP VPN 錯誤 809：修改登錄檔解決 NAT 相容性問題</title><link>https://caloskao.org/l2tp-vpn-error-809-registry-fix/</link><pubDate>Mon, 04 May 2026 00:00:00 +0800</pubDate><guid>https://caloskao.org/l2tp-vpn-error-809-registry-fix/</guid><description>&lt;p&gt;Windows 連接 L2TP/IPSec VPN 時，出現錯誤：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;錯誤 809：無法建立電腦與 VPN 伺服器之間的網路連線，因為遠端伺服器未回應。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;這個錯誤通常發生在客戶端位於 NAT 後方（例如家用路由器）的情況下。L2TP/IPSec 協定在設計上對 NAT 的支援有限，需要透過修改登錄檔啟用 UDP 封裝才能正常運作。&lt;/p&gt;
&lt;h2 id="解法一啟用-udp-封裝nat-traversal"&gt;解法一：啟用 UDP 封裝（NAT Traversal）
&lt;/h2&gt;&lt;p&gt;在提升權限的命令提示字元中執行：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Windows Vista / 7 / 8 / 10 / 11：&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-batch" data-lang="batch"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;REG ADD HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 0x2 /f
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;strong&gt;Windows XP（僅適用）：&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-batch" data-lang="batch"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;REG ADD HKLM\SYSTEM\CurrentControlSet\Services\IPSec /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 0x2 /f
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;code&gt;AssumeUDPEncapsulationContextOnSendRule&lt;/code&gt; 的值說明：&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;值&lt;/th&gt;
&lt;th&gt;意義&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;0&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;預設，假設伺服器不在 NAT 後方&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;1&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;假設伺服器在 NAT 後方&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;2&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;伺服器與客戶端都可能在 NAT 後方（最常用）&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="解法二確認-ipsec-未被停用"&gt;解法二：確認 IPSec 未被停用
&lt;/h2&gt;&lt;p&gt;部分 Windows 設定會停用 IPSec 加密，也會導致連線失敗。執行以下指令重新啟用：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Windows XP / Vista / 7 / 8 / 10 / 11：&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-batch" data-lang="batch"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;REG ADD HKLM\SYSTEM\CurrentControlSet\Services\RasMan\Parameters /v ProhibitIpSec /t REG_DWORD /d 0x0 /f
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="套用設定"&gt;套用設定
&lt;/h2&gt;&lt;p&gt;兩個登錄值都改完之後，必須&lt;strong&gt;重新啟動電腦&lt;/strong&gt;才會生效，重啟後再試一次 VPN 連線。&lt;/p&gt;
&lt;hr&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Reference&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class="link" href="https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/clients-zh.md#windows-10-%E6%AD%A3%E5%9C%A8%E8%BF%9E%E6%8E%A5" target="_blank" rel="noopener"
&gt;hwdsl2/setup-ipsec-vpn - Windows 客戶端設定說明&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;</description></item></channel></rss>