• <code id="oiuqo"></code>
  • <strike id="oiuqo"></strike>
    <strike id="oiuqo"><acronym id="oiuqo"></acronym></strike>
  • <abbr id="oiuqo"></abbr><button id="oiuqo"><strong id="oiuqo"></strong></button>
  • <rt id="oiuqo"><tr id="oiuqo"></tr></rt>
    14
    2024
    09

    如何用l2tp遠程撥入公司局域網?

    有時候不同運營商之間的GRE協議是不通的,會導致PPTP連接不上。而L2TP工作在UDP 1701端口,和PPTP相比穿透性更強,而PPTP需要開通TCP 1723和GRE協議才可以。

    本例中,我將介紹WSG上網行為管理的L2TP的用法。如下圖:

    1. 開啟PPTP/L2TP服務端

    VPN類型選擇L2TP

    202409141726301467213312.png

    啟用L2TP服務端后,防火墻規則中會自動生成一條允許l2tp撥入的防火墻規則,放行外網區域的UDP  1701端口。這條規則不需要做任何改動。

    202409141726301467132588.png

    2. Windows客戶端的配置


    Windows系統自帶L2TP+IPSec的支持,但是默認配置下Windows是必須要IPSec加密才可以連接L2TP服務的。由于WSG的IPSec用于site-to-site隧道,我們需要配置Windows注冊表來禁用IPSec。

    在“運行”中運行regedit來打開注冊表編輯器

    202409141726301467130716.png

    在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters中,創建ProhibitIpSec這個注冊表項,DWORD類型,數值為1。如下圖:

    202409141726301466127446.png

    202409141726301466201012.png

    重啟電腦,然后創建VPN鏈接,VPN類型選擇“L2TP/IPSec”,數據加密選擇“可選加密”。


    202409141726301466886420.png

    一般來說,我們不希望把所有的外網數據都通過VPN線路轉發,需要在IPV4的屬性中,把“在遠程網絡上使用默認網關”去掉勾選。如下圖。

    202409141726301466969049.png

    202409141726301466119046.png

    3. 成功撥入L2TP

    經過上述配置后,即可成功撥入L2TP VPN服務。

    202409141726301466231569.png

    202409141726301466824018.png


    ? 上一篇 下一篇 ?
    主站蜘蛛池模板: 彰武县| 钟山县| 兰西县| 鹤山市| 浑源县| 静海县| 花莲市| 马关县| 宾阳县| 肇源县| 民乐县| 锡林浩特市| 唐海县| 腾冲县| 邢台市| 潜山县| 萨迦县| 平顺县| 丹东市| 商洛市| 普定县| 金山区| 北宁市| 阿鲁科尔沁旗| 崇文区| 河西区| 青岛市| 通化市| 太保市| 七台河市| 阿拉尔市| 万安县| 洞口县| 鲁甸县| 喀什市| 息烽县| 綦江县| 乌拉特前旗| 大同县| 千阳县| 龙井市|