曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 4378|回复: 0
打印 上一主题 下一主题

[远程访问/VPN] 使用预共享密钥的 L2TP/IPSec VPN

[复制链接]

716

主题

734

帖子

2946

积分

超级版主

Rank: 9Rank: 9Rank: 9

积分
2946
跳转到指定楼层
楼主
发表于 2014-4-29 11:23:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
这里演示使用 预共享密钥 验证身份的 L2TP/IPsec VPN 的设置。搭建方法和搭建 PPTP 的相同,参考帖子《内网 PPTP 搭建测试》。

实际上,使用预共享密钥的验证方式的安全性要差些,不建议用在生产环境中,使用计算机证书验证方式的安全性会比较高。

启用预共享密钥的 L2TP/IPSec 的方法是:

开始 ---> 管理工具 ---> 路由和远程访问 ---> 右击服务器,在弹出菜单中选择 “属性” ---> 切换到 “安全” 选项卡 ---> 勾选 “允许 L2TP 连接使用自定义 IPsec 策略”,然后输入预共享密钥。如下图所示:



点击“确定” 按钮后会看到重启服务器的提示:




单击 “确定”,然后右击 “VPN服务器”,在弹出菜单中选择 “所有任务 --> 重新启动” 来重新启动 “路由和远程访问服务”:



服务器端这样简单的设置就好了。至于客户端,打开 “属性” 对话框,切换到 “安全” 选项卡,在 “VPN 类型”,选择 “使用 IPsec 的第 2 层隧道协议 (L2TP/IPSec)”,然后再点选 “高级设置” 按钮,选择 “使用预共享的密钥作身份验证”,并输入和服务器端相同的密钥即可,如下图所示:




服务器和客户端这么设置一下就都 OK 了,不出意外,可以正常连接。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2024-5-5 20:12 , Processed in 0.080327 second(s), 23 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表