tp-link ER6520G的IPSec VPN和PPTP VPN的搭建

需求背景:上海分公司通过IPSec VPN与苏州总部的内网互联,移动办公人言通过PPTP VPN与苏州总部互联,苏州总部和上海分公司都只有1个公网IP地址。

IPSec VPN的设置如下

TP-LINK 6520G的设置,首先搭建IKE安全提议

然后搭建IKE安全策略,由于涉及到IPSec VPN的穿透,所以必须使用野蛮模式,本地ID类型和对端ID类型必须使用NAME,另外需要设定预共享秘钥

搭建IPSec安全提议,安全协议必须使用ESP

本地子网范围指的是6520G这台路由器所在局域网的子网范围,对端子网范围指的是上海分公司的6120G所在局域网的子网范围,“选择接口”需要是外网接口中用来建立和传输vpn数据的接口

6120G的设置,首先搭建与总部一样的IKE安全提议

然后搭建IKE安全策略,协商模式和本地ID类型必须与总部保持一致,注意总部和分公司的本地ID和对端ID是相互对应,请保持一致,预共享秘钥与总部一样。

IPsec安全提议与总部设置一样即可

搭建IPsec安全策略,选择站点到站点,对端网关就是苏州总部外网IP地址

至此,上海分公司就能和苏州总部进行IPsec VPN的搭建和数据传输。

PPTP VPN的设置如下

6520G的设置如下,至于客户段的设置比较简单,网上资料较多,不再赘述。

参考链接如下:

http://service.tp-link.com.cn/detail_article_222.html

http://service.tp-link.com.cn/detail_article_287.html

时间: 2024-08-24 14:57:53

tp-link ER6520G的IPSec VPN和PPTP VPN的搭建的相关文章

windows 2008 VPN(PPTP/L2TP)搭建

PPTP和L2TP只差一步配置,现在苹果已经不支持PPTP,所以只能使用L2TP连接.废话不多说,下面开始搭建: 1.PPTP VPN 配置 新安装好的OS,进入系统,首先添加角色 勾选添加网络策略和访问服务 如图勾选需要的角色服务 安装完成后,依次点击开始-管理工具-路由与远程访问工具 如图在服务器上右键,选择"配置并启动路由和远程访问服务" 因为是单网卡机器,所以选择自定义配置 选择VPN访问和NAT. 向导安装完成之后,配置添加VPN连接客户机所用的地址池. 此处也可以配置dhc

PPTP VPN 服务器

PPTP VPN 服务器 VPN 概述 VPN(全称 Virtual Private Network)虚拟专用网络 (1)依靠 ISP 和其他的 NSP,在公共网络中建立专用的数据通信网络的技术,可以为企业之间或个人与企业之间提供安全的数据传输隧道服务 (2)在 VPN 中任意两点之间的连接并没有传统专网所需的端到端的物理链路,而是利用公共网络资源动态组成的,可以理解为通过私有的隧道技术在公共数据网络上模拟出来和专用有同样功能的点到点的专线技术 (3)所谓虚拟是指不需要去拉实际的长途物理线路,而

Centos7下安装及配置PPTP VPN

说到VPN服务,我们大家都知道,VPN是虚拟专用网络(Virtual Private Network)的缩写,VPN有多种分类方式,包括PPTP.L2TP.IPSec等,本文配置的VPN服务器是采用PPTP协议的,PPTP是在PPP协议基础上开发的一种新的增强型安全协议.当然在windows上和linux上都可以部署服务,我们今天主要介绍一下在Centos7下安装及配置PPTP VPN. 因为PPTP是基于PPP协议基础上的,因此需要系统支持PPP,使用 rpm -qa ppp 检查是否安装了P

CentOS 6.5搭建PPTP VPN服务器

VPN是虚拟专用网络(Virtual Private Network)的缩写,VPN有多种分类方式,包括PPTP.L2TP.IPSec等,本文配置的VPN服务器是采用PPTP协议的,PPTP是在PPP协议基础上开发的一种新的增强型安全协议. 因此,我们如果需要在CentOS上搭建VPN服务,则需要PPTP服务端软件.目前比较流行的是Poptop项目下的pptpd开源软件,本文编写时最新的版本为 pptpd-1.4.0 下载地址 . 一.安装前的准备工作. 因为PPTP是基于PPP协议基础上的,因

在FreeBSD上用mpd5构建PPTP VPN

一.安装mpd5 [email protected]:/ # cd /usr/ports/net [email protected]:/usr/ports/net # cd mpd5 [email protected]:/usr/ports/net/mpd5 # make install clean [email protected]:/usr/ports/net/mpd5 # ee /etc/rc.conf mpd_enable="YES" 二.配置PPTP VPN [email p

PPTP VPN客户端的安装及使用

PPTP VPN部署好了之后,客户端的配置相对于OpenVPN的客户端相对而言就简单太多了,而且pptp无须安装客户端(Windows),而目前大部分人都使用windows客户端,因此易用性上是要优越于OpenVPN的,甚至在网上有看到有的公司就因为这一点抛弃OpenVPN而选择pptpd.当然,选择适合的VPN不能只看重这一点,而是需要综合考虑自己的业务需求以及方案的可实施性等多方面的因素,这里不多做评论.鉴于网上关于PPTPD VPN服务器端的安装教程很多,却少有讲解pptp客户端的安装使用

CentOS 6、7下pptp vpn一键安装脚本

之前有折腾过<CentOS 6.7下IPSEC/L2TP VPN一键安装脚本>,不稳定.不支持IOS,因此换成pptp,并已经添加到<lnmp一键安装包>.这个脚本可以单独使用,直接复制或下载执行即可,不用依赖安装包的其它脚本. CentOS 6.7下pptp vpn一键安装脚本,安装如下: wget http://mirrors.linuxeye.com/scripts/vpn_centos.sh chmod +x ./vpn_centos.sh ./vpn_centos.sh

CentOS7下安装配置PPTP VPN服务器

一.运行环境系统:CentOS Linux release 7.2.1511 (Core) 软件包:ppp-2.4.5-33.el7.x86_64pptpd-1.4.0-2.el7.x86_64iptables-1.4.21-17.el7.x86_64iptables-services-1.4.21-17.el7.x86_64 二.安装方式使用yum安装yum install -y ppp pptpd iptables 三.安装完毕后配置pptp1.配置DNS参数vim /etc/ppp/opt

linux中iptables开启后pptp vpn拨号失败解决办法

公司现在用iptables作为局域网中的防火墙,上网没有问题.这次因为测试,需要连接pptp vpn .问题来了,vpn拨号一直失败,报619错误 .我用手机或者家里拨号都没有问题. 登陆路由器,把pptp那些支持都开了再试,结果不行. 再找iptables的原因,最后终于解决. 1.在iptables中添加允许1723端口和gre协议. 2.加载iptables中的几个模块,ip_nat_pptp ,ip_nat_proto_gre,ip_conntrack_pptp modprobe ip_