关于Juniper ssg140 L2TP VPN设置,说说你的看法?

概述:
其他PC通过Internet访问ServerB,已在Juniper SSG140的Untrust接口E0/2上做了VIP,将对222.17.116.109:3389的访问映射给了172.16.0.11:3389(ServerB)。

现在老板要求一台PC A通过VPN拨入到Juniper SSG140,然后与Server B进行通信。
于是我在SSG140上做了L2TP VPN的相关设置,并在PC A(操作系统WIN7)上新建了网络连接,现在PC A已经能够成功拨入VPN,并获得192.168.16.61/32的IP,并且能够成功ping 通172.16.0.11,telnet 172.16.0.11 3389也能够成功。

问题:
从Server B上ping 192.168.16.61却不通,tracert 192.168.16.61跟踪数据包的结果发现,数据已经被递交到了172.16.0.254(网关),但网关会直接把数据扔给电信局端的网关222.17.116.97,从而走了Internet而没有走VPN链路。
我查看了SSG140的路由表,里面有默认路由IP: 0.0.0.0  Gateway: 222.17.116.97  Interface: E0/2    Protocol : S Preference: 20   metric: 1
以及到192.168.16.61的路由IP: 192.168.16.61  Gateway: 192.168.16.61   Protocol : C   Interface: E0/2  Preference: 20

  • 拓扑图

  • 用户设置

  • IP Pools设置

  • 03.jpg
    (34.65 KB)
  • 2012-3-2 11:02

    L2TP Default Setting 设置

  • Tunnel设置

  • Address List设置

  • Policy设置

  • Policys ---Advanced设置

时间: 2024-10-01 19:26:45

关于Juniper ssg140 L2TP VPN设置,说说你的看法?的相关文章

juniper防火墙 L2TP VPN配置

juniper防火墙 L2TP  VPN配置 建立L2TP_POOL 创建连接的用户: 创建用户组: 更改L2TP的连接池: 更改L2TP的隧道: 设置防火墙的策略: Win7连接:

怎样在windows 7中设置L2TP VPN

感谢合作伙伴:李工  感谢网友:illiy(可喜可贺) 1.打开"控制面板",执行"网络和共享中心". 2.选择"设置新的连接或网络",在弹出的"设置连接或网络"窗体中,选中"连接到工作区":单击"下一步"button. 3.在"连接到工作区"窗体中,选择"否,创建新连接",单击"下一步"button. 4.选择"使用

windows 10 设置L2TP VPN连接

windows 10 设置L2TP VPN连接 在我们的系统里面可以使用PPTP或者L2TP连接到VPN, 现在给大家演示用windows10连接到L2TP VPN. 一. 打开"开始"按钮,点击"设置"-->选中"网络和Internet"-->进入"VPN"进行设置 二. 再点击"添加VPN连接"后,进入详细的设置界面 三.退出后,选中创建的VPN,点击连接,即可完成连接,可以通过查出口IP验

CentOS6.8下搭建Ipsec+L2TP VPN服务

第二层隧道协议L2TP(Layer 2 Tunneling Protocol)是一种工业标准的Internet隧道协议,它使用UDP的1701端口进行通信.L2TP本身并没有任何加密,但是我们可以使用IPSec对L2TP包进行加密. l2tp就用xl2tpd,官网:http://www.xelerance.com/services/software/xl2tpd/ IPSec就是openswan,提供IPSec加密,官网是:http://www.openswan.org/code/ ,在cent

Centos6一键搭建L2TP VPN服务器

Centos6一键搭建L2TP VPN服务器 技术交流  Mr.Xuan  6个月前 (05-18)  2517浏览 用VPS在墙上打洞还有一种叫L2TP,也是常见的一种方式.本脚本结合了L2TP(Layer 2 Tunneling Protocol)和IPSec(Internet Protocol Security),安装的软件包版本分别是openswan-2.6.38.xl2tpd-1.2.4,和PPTP的不同之处请戳这里查看.同样要保证你的VPS是在外面的自由世界中,且VPS是基于Xen或

linux centos 6.5 安装L2TP vpn 每账号绑定1IP地址

最近接到一客户需要 1.提供公网Ip地址, 2.提供client to site L2TP VPN服务, 3.每个登录VPN的账号对就一个公网IP. L2TP(Layer 2 Tunneling Protocol) 第二层隧道协议 是一种工业标准的Internet隧道协议,它使用UDP的1701端口进行通信.L2TP本身并没有任何加密,但 是我们可以使用IPSec对L2TP包进行加密. 仅搭建L2tp即可实现大部分功能,但一般情况下L2tp都与IPSec配合使用,MacOS与iOS的设备貌似对L

Linux之L2TP VPN

一.简介 第二次隧道协议L2TP(Layer 2 Tunneling Protocol)是一种工业标准的Internet隧道协议, 它使用UDP的1701端口进行通信. L2TP本身并没有任何加密, 但是我们可以是用IPSec对L2TP包进行加密. L2TP VPN比PPTP VPN搭建复杂一些. 二.安装IPsec, Openswan是Linux系统上IPsec的一个实现 1. 查看系统版本及内核, 关闭selinux [[email protected] ~]# uname -r &&

在Azure上打造通往 Door of freedom的服务器之L2TP VPN服务器部署

最近发现GFW又升级了,而使用google是我们IT人员必须的工具,没有办法只有自己动手部署squid服务器,结果发现squid不是很稳定,经常说出现一会能打开,一会又打不开的情况(具体原因未知),为避免麻烦干脆在Azure上部署了一套L2TP VPN服务器,在这里将部署过程写下,希望对各位博友有帮助: L2TP是常用的一种point-site的VPN.而目前在Azure上的VPN Gateway只支持IPsec和SSTP两种.如果客户需要L2TP服务器,需要自己在VM中搭建.本文将介绍如何在A

实验L2TP VPN over Cisco Router

说明:拓扑图如下.R1模拟公司边界路由器,R3模拟远端用户的家用路由器,并分别在这两台路由器上启用PAT:R2模拟ISP,并启用一个Loopback接口来充当公网上的服务器:R4模拟公司内网的主机,来充当WEB服务器. 要求:1.在R1上配置L2TP VPN,使远端的C1能够拨号到该路由器,让C1可以直接使用私有地址来访问公司总部10.1.1.0/24和4.4.4.4/32. 服务器端配置命令: R1: conf t int e0/1  ip add 10.1.1.1 255.255.255.0