Ошибка 809 при подключении к VPN: что значит и как исправить?
Содержание
Иногда случается, что пользователь, пытающийся подключиться к VPN-серверу, получает ошибку с кодом 809. Например, такая проблема может возникнуть у абонентов билайна, так как провайдер предоставляет доступ в интернет по технологии L2TP, то есть через ВПН-туннель.
Рассказываем в статье, что делать в такой ситуации.
В чём причина ошибки 809?
Чаще всего проблема на стороне пользователя: его компьютера и ОС Windows.

Сбой может быть из-за того, что один из компонентов ОС или устройство между ПК и сервером не имеет разрешения на подключение к VPN. Один из таких компонентов — NAT (Network Address Translation), отвечающий за преобразование IP-адресов во внутренние и внешние. Другая вероятная причина — настройки брандмауэра. И таких «виновников» может быть немало.
Но обо всём по порядку.
Для начала
Встроенный защитник Windows — одна из самых частых причин сбоев в работе интернета. А если учесть, что по дефолту в брандмауэре не настроена корректная работа с VPN-соединениями, то стоит начать с него.
- Запустите «Панель управления».

- Перейдите в раздел «Система и безопасность».

- Нажмите на строчку «Брандмауэр Защитника Windows».

- В левом меню найдите интерактивную надпись «Включение и отключение брандмауэра…» и нажмите на неё.

- В открывшемся окне проставьте маркеры напротив всех опций, связанных с отключением брандмауэра, и подтвердите изменения.

Попробуйте подключиться к интернету или VPN-серверу снова. Если соединение не заработало, то переходите к инструкции «Новое правило для реестра» и следующим. Если же доступ в интернет появился, то включите брандмауэр и следуйте гайдам в предложенной последовательности.
Примечание: инструкции актуальны для Windows 7, 8 и 10. Команды, пути, названия и т. п. вводятся без кавычек.
Порты брандмауэра
Если у вас домашний интернет билайн по протоколу L2TP, то с высокой долей вероятности открытие портов 1701, 500, 1460, 4500 решит проблему.
- Запустите «Панель управления».
- Перейдите в раздел «Система и безопасность».
- Перейдите в подраздел «Брандмауэр Защитника Windows».
- В левом меню кликните по интерактивной строке «Дополнительные параметры».

- Нажмите правой кнопкой мыши на строчку «Правила для входящих подключений».
- Нажмите ЛКМ по опции «Создать правило» в появившемся контекстном меню.

- Экран «Тип правила»: поставьте маркер напротив опции «Для порта» и нажмите «Далее».

- Экран «Протоколы и порты»: поставьте маркер напротив опции «Протокол UDP» и «Определённые локальные порты». В строке введите «1701, 500, 1460, 4500», нажмите «Далее».

- Экран «Действие»: отметьте маркером опцию «Разрешить подключение», нажмите «Далее».

- Экран «Профиль»: отметьте галочками все опции и снова нажмите «Далее».

- Экран «Имя»: назовите правило. В качестве имени можно использовать, например, «Интернет билайн».

- Нажмите «Готово» и повторите шаги № 5–11, но для исходящих подключений.

Попробуйте подключиться к интернету. Если соединение работает, то всё сделано верно. Если нет, то повторите действия с одним изменением: на шаге № 8 выберите не UDP, а TCP.

Новое правило для реестра
- Нажмите Win + R и в появившемся окне пропишите команду regedit.

- Вставьте в адресную строку путь HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent.

- Нажмите на кнопку «Правка».
- Поочерёдно выберите «Создать» и «Параметр DWORD (32 бита)». Созданному сеттингу присвойте название AssumeUDPEncapsulationContextOnSendRule.


- Дважды кликните по параметру левой кнопкой мыши.
- В строке «Значение» напишите цифру 2.

- Сохраните новые параметры и перезагрузите устройство.
Изменение настроек шифрования через реестр
- Повторите 1-й шаг из предыдущей инструкции.
- Вставьте в адресную строку путь HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters.

- Найдите параметр AllowL2TPWeakCrypto, дважды кликните по нему ЛКМ, пропишите в поле значение «1» и подтвердите изменения.


- Найдите строку ProhibitIPSec, дважды кликните по ней, укажите в поле значение «0» и сохраните.
- Перезагрузите компьютер.
Если сбой не был устранён, то снова откройте AllowL2TPWeakCrypto, пропишите «0» и перезапустите компьютер.
Отключение сторонних сервисов
С Windows 8 и 10 «виновником» может стать интегрированный сервис Xbox Live — стоит попробовать его отключить. Для этого:
- нажмите Win + R;
- впишите команду services.msc;

- найдите строку «Сетевая служба Xbox Live» и кликните по ней правой кнопкой мыши;
- во вкладке «Общие» найдите параметр «Тип запуска», вызовите dropdown-меню и выберите опцию «Отключена».

Если всё ещё возвращает ошибку 809
1. Обновите операционную систему
Инструкция для Windows 10
Откройте меню «Пуск».
- Найдите шестерёнку и нажмите на неё.

- Перейдите в подраздел «Обновление и безопасность».

- Откроется «Центр обновления Windows» — кликните по кнопке «Проверить наличие обновлений».

- Если система найдёт патч, то появится соответствующий блок. Нажмите на кнопку «Загрузить и установить», расположенную под ним.
Инструкция для Windows 7
- Запустите «Панель управления».
- Перейдите в подраздел «Центр обновления Windows».
- Проверьте, есть ли обновления. По умолчанию они загружаются автоматически. Если да — нажмите «Установить».
2. Удалите VPN-приложения вместе с настройками
Если вы устанавливали какие-либо приложения, работающие с VPN, то попробуйте избавиться от них. Важно провести полное удаление.
- Запустите «Панель управления».
- Откройте раздел «Программы» / «Установка и удаление программ».
- Найдите в списке программу, которую хотите деинсталлировать, и выделите её.
- В меню над блоком с приложениями станет активной кнопка «Удалить» — нажмите на неё и следуйте инструкциям. Если деинсталлятор предложит удалить настройки программы — согласитесь.
- Перезагрузите ПК.
3. Очистите устройство от «файлового мусора»
Этот способ лучше всего применять вкупе с предыдущим: «файловый мусор» может остаться даже после удаления приложения средствами ОС. Для очистки ПК от ненужных файлов воспользуйтесь специальной утилитой. Например, CCleaner.
Но рекомендуем очень внимательно отнестись к настройке параметров удаления. Иначе вместе с ненужными файлами вы можете очистить сохранённые учётные данные ПК для авторизации в различных сервисах.