L2TP VPN

L2TP VPN和PPTP VPN在用途和工作方式上几乎都是相同的,都是用在没有能够支持VPN功能路由器的家庭网络、出差在外的没有使用路由器就接入Internet的移动办公人员。

L2TP VPN的隧道也是在二层实现的,它结合了两个隧道协议的特性:

Cisco的 Layer 2 Forwarding (L2F)

Microsoft的Point-to-Point Tunneling Protocol (PPTP)

但这些隧道协议只是实现隧道而已,无法保证数据安全,所以利用IPsec来保护数据更为理想。

如果将L2TP结合IPsec来使用,则称为L2TP over IPsec,但通常我们在路由器上都不配置IPsec,由于L2TP不仅支持路由器,同时还支持PIX防火墙和ASA防火墙,但在防火墙上必须同时使用L2TP和IPsec,不能单独使用L2TP,所以我们在防火墙上总是配置L2TP over IPsec。注:

★L2TP使用UDP 端口号1701。

★防火墙上必须同时使用L2TP和IPsec,不能单独使用L2TP,所以我们在防火墙上总是配置L2TP over IPsec。

★PIX 防火墙支持L2TP和IPsec的软件版本为6.x 或更高的版本,并且在防火墙中只支持default tunnel group 以及default group policy。

★在配置L2TP over IPsec时,IPsec 应该配置为transport mode。

★当在路由器上配置L2TP时,需要在Windows的PC上添加相项注册表项,添加的方法为: ★在“运行”栏输入“regedit”打开注册表,

★进到目录HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters ★右健新建DWORD 值,重命名为:ProhibitIpSec,然后将数值数据改为1,

★添加完后并重启电脑。

也可通过本站下载注册表文件直接运行后修改L2TP VPN相关键值,下载地址如下:http://www.china-ccie.com/tech/vpn/l2tp.rar

当配置L2TP over IPsec 时,在Windows 2000上需要添加该注册表项,Windows XP则不需要,当使用ASA时,添不添加都没关系,但如果在连接时出现“错误800”的提示时,请删除该注册表项,所以也需要以自身实际情况为主;其它系统也请以实际为主

时间: 2024-10-13 19:47:51

L2TP VPN的相关文章

CentOS6.8下搭建Ipsec+L2TP VPN服务

第二层隧道协议L2TP(Layer 2 Tunneling Protocol)是一种工业标准的Internet隧道协议,它使用UDP的1701端口进行通信.L2TP本身并没有任何加密,但是我们可以使用IPSec对L2TP包进行加密. l2tp就用xl2tpd,官网:http://www.xelerance.com/services/software/xl2tpd/ IPSec就是openswan,提供IPSec加密,官网是:http://www.openswan.org/code/ ,在cent

Ubuntu Or Debian L2TP VPN 一键安装脚本

#!/bin/bash if [ $(id -u) != "0" ]; then printf "Error: You must be root to run this tool!\n" exit 1 fi clear printf " #################################################### # # # This is a Shell-Based tool of l2tp installation # #

Andorid 6连接Libreswan L2TP VPN

手机升级到Android 6以后,以前正常使用的L2TP VPN却无法连接了.服务器端日志: "vpnpsk"[119] 114.249.245.192 #240: no acceptable Proposal in IPsec SA "vpnpsk"[119] 114.249.245.192 #240: sending encrypted notification NO_PROPOSAL_CHOSEN to 114.249.245.192:4500 看起来应该是在

Centos6一键搭建L2TP VPN服务器

Centos6一键搭建L2TP VPN服务器 技术交流  Mr.Xuan  6个月前 (05-18)  2517浏览 用VPS在墙上打洞还有一种叫L2TP,也是常见的一种方式.本脚本结合了L2TP(Layer 2 Tunneling Protocol)和IPSec(Internet Protocol Security),安装的软件包版本分别是openswan-2.6.38.xl2tpd-1.2.4,和PPTP的不同之处请戳这里查看.同样要保证你的VPS是在外面的自由世界中,且VPS是基于Xen或

怎样在windows 7中设置L2TP VPN

感谢合作伙伴:李工  感谢网友:illiy(可喜可贺) 1.打开"控制面板",执行"网络和共享中心". 2.选择"设置新的连接或网络",在弹出的"设置连接或网络"窗体中,选中"连接到工作区":单击"下一步"button. 3.在"连接到工作区"窗体中,选择"否,创建新连接",单击"下一步"button. 4.选择"使用

GNS3 L2TP VPN实验详解

 先简单简述一下常用的VPN分类: 主要分为两大类: 第一类:PPTP VPN .L2TP VPN .IPSEC VPN. 第二类:SSL VPN 应用区别: PPTP VPN .L2TP VPN相对比较简单,主要用于移动用户通过VPN访问 VPN内部资源. IPSEC VPN更加安全可靠,一般应用于固定用户访问VPN内部资源 SSL VPN 主要应用在web平台上,使客户可以通过安全的方式访问内部 服务器. 下面开始L2TP VPN实验,实验环境:GNS3 主机win7 ISP: Isp(

华为USG6380 l2tp vpn

l2tp enable l2tp domain suffix-separator @ # interface Virtual-Template1 ppp authentication-mode chap ip address 192.168.100.1 255.255.255.0 remote address pool 0 service-manage ping permit    (特别注意这条命令的填写否则设备后方的业务地址不通教训) service-manage telnet permit

setting up a IPSEC/L2TP vpn on CentOS 6 or Red Hat Enterprise Linux 6 or Scientific Linux

This is a guide on setting up a IPSEC/L2TP vpn on CentOS 6 or Red Hat Enterprise Linux 6 or Scientific Linux 6 using Openswan as the IPsec server, xl2tpd as the l2tp provider and ppp for authentication. We choose the IPSEC/L2TP protocol stack because

linux centos 6.5 安装L2TP vpn 每账号绑定1IP地址

最近接到一客户需要 1.提供公网Ip地址, 2.提供client to site L2TP VPN服务, 3.每个登录VPN的账号对就一个公网IP. L2TP(Layer 2 Tunneling Protocol) 第二层隧道协议 是一种工业标准的Internet隧道协议,它使用UDP的1701端口进行通信.L2TP本身并没有任何加密,但 是我们可以使用IPSec对L2TP包进行加密. 仅搭建L2tp即可实现大部分功能,但一般情况下L2tp都与IPSec配合使用,MacOS与iOS的设备貌似对L