在日常企业办公或远程访问内网资源时,很多用户会遇到“错误691”这一常见问题——提示“用户名或密码错误”,尽管看似简单,但这个错误背后可能隐藏着多种原因,从账号配置错误到网络策略限制,甚至涉及服务器端状态异常,作为一名资深网络工程师,我将从多个维度为你拆解这一问题,并提供实用、可操作的解决方案。
确认基础信息是否正确,错误691最常见的原因是输入了错误的用户名或密码,请务必检查以下几点:
- 用户名是否包含正确的域(如domain\username),尤其是在使用Windows域环境时;
- 密码是否区分大小写,是否因键盘布局切换导致输入错误;
- 是否启用了双因素认证(2FA)而未完成第二步验证;
- 是否因密码过期而被系统强制要求重置。
若确认凭证无误,下一步应检查账户状态,许多企业采用RADIUS服务器(如Cisco Secure ACS或Microsoft NPS)进行身份验证,此时需登录到服务器后台,查看该用户的账户是否被锁定、禁用或超出使用次数限制,某些策略设置为连续5次失败自动锁定账户30分钟,这会导致你反复看到691错误。
第三,排查本地网络配置,有时,即使凭证正确,也会因本地路由或防火墙策略导致无法建立隧道,建议执行以下步骤:
- 在命令提示符中运行
ipconfig /release和ipconfig /renew,释放并重新获取IP地址; - 使用
ping <VPN服务器IP>测试连通性,确认本地网络可以到达服务器; - 检查是否有第三方防火墙(如杀毒软件、Windows Defender)阻止了PPTP/L2TP/IPSec协议的通信端口(如PPTP使用TCP 1723,L2TP使用UDP 500和1701);
- 若使用的是公司内网,尝试断开其他网络设备(如路由器或代理),排除多层NAT干扰。
第四,检查服务器端状态,如果你是管理员,请登录到VPN服务器(如Windows Server的Routing and Remote Access服务),查看:
- 远程访问服务是否已启动;
- 用户是否已被授权访问该网络;
- 是否有日志记录显示具体失败原因(Event Viewer中的“Remote Access”日志);
- 是否存在证书过期或密钥不匹配的情况(尤其适用于SSL-VPN);
第五,如果以上均无异常,考虑客户端软件问题,部分老旧版本的VPN客户端可能存在兼容性bug,建议:
- 升级至最新版本的客户端(如Cisco AnyConnect、OpenVPN GUI等);
- 清除缓存文件(如Windows下的C:\Users\用户名\AppData\Local\Temp\vpncache);
- 重新创建连接配置文件,避免旧配置损坏。
若问题仍未解决,建议联系IT支持团队提供完整日志(包括客户端和服务器端),以便精准定位,这类问题80%源于账户或权限配置,其余则与网络策略或客户端兼容性有关。
错误691并非不可解,关键在于系统性排查,作为网络工程师,我常提醒用户:“先看自己的输入,再看别人的状态。”掌握上述方法,无论是个人用户还是运维人员,都能高效应对这一经典报错。

VPN加速器|半仙VPN加速器-免费VPN梯子首选半仙VPN

