伙伴营销赋能大讲堂,线上直播活动筹备实战宝典,解锁实战利器
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【EG】EG设备如何配置L2TP让两个局域网用户可互相访问或让外网用户通过拨L2TP可访问EG的内网资源?

发布时间:2014-03-18
点击量:11886

若要实现在两台EG间配置L2TP VPN让让两个局域网用户可互相访问,配置过程如下:

一、组网需求

某公司分部需要访问总部的服务器资料,而且需要频繁的访问,希望由分部路由器做为客户端进行拔号,分部员工访问总部资料时不用去设置拔号,要实现与访问自己内部服务器一样透明。

      

二、配置要点

1、配置routeA(总部)为l2tp服务器端。

2、配置routeB(分部)为l2tp客户端。

3、配置routeA(总部)网络位置要选择为总部,配置routeB(分部)的网络位置要选择分支。

4、VPN服务器隧道IP与地址池ip必须是同个网段的,VPN隧道ip不能与内网其他地址段冲突。

5、在客户端配置去往服务端网段静态路由。

6、开启“允许总部访问分支内网”的选项,开启后填写分支机构需要下发的ip地址(任意填写地址,只要是虚拟地址范围内的即可)会自动下发去往分支机构的路由,实现两个局域内网之间互访。

7、配置vpn后设备会自动下发aaa配置 (登录设备的时候会提示输入用户名和密码,所以要重新配置telnet的密码)。

三、配置步骤

       1、Route A(总部) 的配置步骤

            开启vpn配置

   

       选择vpn类型为总部

   

       下一步选择分支类型为“分支机构”

   

       继续选择下一步选择VPN类型为“L2TP”

 

       选择下一步进行L2TP VPN 基本信息配置

  

注意:要开启“允许总部访问分支内网”的选项,开启后填写分支机构需要下发的ip地址(任意填写地址,只要是虚拟地址范围内的即可)会自动下发去往分支机构的路由,实现两个局域内网之间互访。

       填写完成后下一步进行VPN账号配置

       点击下一步就配置成功了

 

       点击查看,下图显示的信息方便提供给其他分支机构和移动用户。

      

      

 

       2、Route B(分支) 的配置步骤

            开启vpn配置

 

        选择网络位置为“分支机构配置”

 

       点击先一步进行分支机构配置

  

       点击下一步配置完成。

四、配置验证

       在总部查看vpn是否成功

      

       分支ping总部

      

    总部ping分支

 

      

 

若要实现外网用户通过拨L2TP可访问EG的内网资源,配置过程如下:

一、配置要点

XP系统和win7系统对L2TP vpn的功能支持情况不同:xp系统如果要使用L2tp vpn ,需要修改服务注册表项,win7系统默认支持l2tp ,不需要修改注册表项;两种不同的PC客户端的VPN拨号连接的设置方法在本案例的效果验证里会详细说明。

       配置步骤简介:

       1、启用并配置vpn服务器端。

       2、配置vpn账号。

       3、VPN网络位置要选择为总部,分支类型必须选择分支机构。

       4、VPN服务器隧道IP与地址池ip必须是同个网段的,客户端PC的IP不能与这VPN服务器隧道IP同个网段。

       5、若可以拨通但是无发ping通服务器地址,需要在pc上添加去往服务器网段的路由。

       6、若可以ping通但无法访问,请注意被访问的PC上是否有开防火墙,若有打开防火墙,将其关闭再测试。

       7、配置vpn后设备会自动下发aaa配置(登录设备的时候会提示输入用户名和密码,所以要重新配置telnet的密码) 

            注意:4b10版本WEB已经取消L2TP的PC到EG服务端方式。

二、配置步骤

       1、开始VPN配置

           点击“VPN配置”---“开始VPN配置”。

       点击开始配置,选择“总部”

       点击下一步

 

       选择分支机构,继续点击下一步

       选择vpn类型为L2TP

       点击下一步

       配置VPN服务器隧道ip和地址池ip

       继续点击下一步:添加vpn拨入的用户名和密码。

       注意:VPN服务器隧道IP与地址池ip必须是同个网段的,客户端PC的IP不能与这VPN服务器隧道IP同个网段

三、配置测试

       查看vpn拓扑,是否用用户拨入。

 

       查看pc拨入成功后获取的虚拟地址      

      

       在pc上添加去往服务器网段的路由(192.168.10.101是pc获取的虚拟地址)

      

      

       注意:若可以ping通但无法访问,请注意被访问的PC上是否有开防火墙,若有打开防火墙,将其关闭再测试。

 三、客户端设置

windows xp系统的设置方式

对于XP系统,要修改注册与L2TP相关的注册表项,并重启电脑才能正常使用,修改的方式如下:

Windows上L2TP是与IPSec/IKE绑定使用的,而大多数的L2TP设备没有将L2TP与IPSec/IKE绑定。可以通过修改Windows的注册表来解除此限制:

首先点击”开始”,然后选中”运行”,接着键入”regedit”进入注册表编辑器找到这个目录”HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/RasMan/Parameters”然后在这个目录下Windows 2000创建一个名称为” Prohibitipsec”的双字节值并设其值为1,在WindowsXP中,创建的项目为 DWORD类型的,按F5刷新注册表,最后重启你的Windows。下图为xp的注册表操作过程:

      

      

      

      

      

      

      

      

      

      

       最后输入用户名密码:

      

       Windows7的系统电脑无需修改注册表:

      

 

       

      

     

    

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!