1实验目的
使得Ppptp、l2tp能够在外网建立客户端,内网自动分配ip,使得外网能够访问内网资源。
2 实验内容
本次内容包括Ros防火墙配置、winxp客户端ip配置,物理机配置相对应的客户端。
3 实验工具
VMware Workstation12、Ros防火墙、Winxp系统,win7(物理机)
4实验步骤
4.1 L2tp配置
4.1.1 在虚拟机的虚拟网络编辑器中配置一个桥接模式和两个主机模式,为系统网络的连通做准备。然后在通过安装Ros防火墙,用户名为admin,密码为空密码,登录进去后,首先配置eth1网卡(管理管理)地址为192.168.1.1,用相关命令/ip address add address=192.168.1.1/24 interface=ether1 添加ip,在用print命令查看ip配置。
图4.1.1
4.1.2然后再将ROSABC.com-start 软件复制到win xp中进行验证登录。首先登录进Ros防火墙管理界面,第一步就是进行ip地址的设置。
图 4.1.2
4.1.3 在对路由列表进行设置。
图4.1.3
4.1.4 然后添加防火墙反转配置,在路由器NAT规则常规项选择srcnat项。
图4.1.4
4.1.5在路由器NAT规则常动作选择masquerade项。
图4.1.5
4.1.6 接下来就是对ppptp进行配置,首先就是添加一个名为pool1的ip地址池。
图 4.1.6
4.1.7 首先添加一个L2tp服务器。
图 4.1.7
4.1.8 然后添加一个L2tp客户端。
图 4.1.8
4.1.9 对添加的客户端进行相对应的拨号设置。
图 4.1.9
4.1.10 最后最重要的一步就是开启L2tp服务功能。
图 4.1.10
4.2 Ppptp设置
4.2.1同一个道理,首先需要在接口中添加ppptp服务器。
图4.1.11
4.2.2然后在接口中添加客户端。
图4.1.12
4.2.3客户端拨号进行参数设置。
图4.1.13
4.2.4在这里还是需要开启ppptp服务功能。
图4.1.14
4.2.5 模板的添加。
图4.1.15
4.2.6 最后ppptp、l2tp接口添加完后的全部接口部署。
图4.1.16
4.2.7 最后需要在win xp2中进行验证,首先需要配置注册表,需要从新启动win xp2系统,然后修改win xp2的网口为桥接模式也就是第三块网卡。然后在配置ip地址。
图4.1.17
4.2.7 最后添加客户端,进行验证。
图4.1.18