山石网科Hillstone防火墙L2TP over ***详细配置步骤_含客户端配置(官方最新版)

本文主要是介绍山石网科Hillstone防火墙L2TP over ***详细配置步骤_含客户端配置(官方最新版),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

(***就不做过多解释了~)

1. 组网拓扑

  • 通过管理口E0/0和PC连接起来,E1100防火墙作为LNS,PC终端作为LAC。

2. 配置步骤

2.1 ***实例配置

(1)配置P1提议。

采用预共享密钥认证方式

(2)配置P2协议,验证算法选择MD5、SHA。加密算法选择3DES、DES、AES。

  • 生存时间选择:3600
  • 启用生存大小:25000

(3)Windows操作系统的L2TP客户端仅支持主模式的IKE协商,所以认证模式采用主模式。

  • 类型:采用用户组的类型。

(4)L2TP对端高级配置连接类型:选择双向、开启NAT穿越、接受对端任意ID,启用对端存活检测(每3秒请求3次)。

(5)由于Windows操作系统的***协议操作模式仅支持传输模式(transport),因此LNS端的***协议操作模式配置为传输模式。

IKE 高级配置

  • 开启使用代理ID。

2.2 L2TP 实例配置

(1)创建L2TP 。

(2)L2TP 配置地址池并在tunnel接口下绑定L2TP 。

  • 引用之前配置的***隧道。

(3)L2TP 高级配置中的PPP认证选择任意、其他默认。

(4)在local下创建用户。

2.3 PC终端连接L2TP配置

Win10电脑端配置

(1)选择网络设置;选择”L2TP”—>选择”添加L2TP”。

(2)选择L2TP提供商(Windows内置)。

  • 服务器名称/地址:与L2TP中设置的出接口地址一致;
  • L2TP类型选择:使用与共享密钥的L2TP/***;
  • 预共享密钥:输入IKE对端设置的预共享密钥;
  • 登录信息:选择用户名和密码(LNS上local用户配置的用户和密码)。

  • 如下:

(3)进入更改网络适配器选项:编辑属性中“安全”,选择“未加密的(PAP)(U),质询握手身份验证(CHAP)(H)”。

2.4 连接报错

  • 部份Win10系统在连接L2TP时可能会出现如下报错:

  • 原因是L2TP连接需要***加密,远程服务器未响应说明***加密被禁用了,需要在注册表启用它,具体步骤如下:

(1)打开注册表。

(2)找到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters。

  • 若无该项可以选择创建,再改数值。

(3)找到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent 。

  • 若无该项可以选择创建,再改数值。

(4)重启计算机。

  • 使计算机注册表生效,可以看见登录成功.

(5)在LNS上可以观察到

(6)查看***第一阶段协商状态。

(7)查看***第二阶段协商状态。

(8)查看L2TP隧道。

☛  以上部分图片显示异常,详细图文内容! 

这篇关于山石网科Hillstone防火墙L2TP over ***详细配置步骤_含客户端配置(官方最新版)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/557651

相关文章

Flutter实现文字镂空效果的详细步骤

《Flutter实现文字镂空效果的详细步骤》:本文主要介绍如何使用Flutter实现文字镂空效果,包括创建基础应用结构、实现自定义绘制器、构建UI界面以及实现颜色选择按钮等步骤,并详细解析了混合模... 目录引言实现原理开始实现步骤1:创建基础应用结构步骤2:创建主屏幕步骤3:实现自定义绘制器步骤4:构建U

Android开发环境配置避坑指南

《Android开发环境配置避坑指南》本文主要介绍了Android开发环境配置过程中遇到的问题及解决方案,包括VPN注意事项、工具版本统一、Gerrit邮箱配置、Git拉取和提交代码、MergevsR... 目录网络环境:VPN 注意事项工具版本统一:android Studio & JDKGerrit的邮

SpringBoot3.4配置校验新特性的用法详解

《SpringBoot3.4配置校验新特性的用法详解》SpringBoot3.4对配置校验支持进行了全面升级,这篇文章为大家详细介绍了一下它们的具体使用,文中的示例代码讲解详细,感兴趣的小伙伴可以参考... 目录基本用法示例定义配置类配置 application.yml注入使用嵌套对象与集合元素深度校验开发

IntelliJ IDEA 中配置 Spring MVC 环境的详细步骤及问题解决

《IntelliJIDEA中配置SpringMVC环境的详细步骤及问题解决》:本文主要介绍IntelliJIDEA中配置SpringMVC环境的详细步骤及问题解决,本文分步骤结合实例给大... 目录步骤 1:创建 Maven Web 项目步骤 2:添加 Spring MVC 依赖1、保存后执行2、将新的依赖

SpringBoot基于配置实现短信服务策略的动态切换

《SpringBoot基于配置实现短信服务策略的动态切换》这篇文章主要为大家详细介绍了SpringBoot在接入多个短信服务商(如阿里云、腾讯云、华为云)后,如何根据配置或环境切换使用不同的服务商,需... 目录目标功能示例配置(application.yml)配置类绑定短信发送策略接口示例:阿里云 & 腾

如何为Yarn配置国内源的详细教程

《如何为Yarn配置国内源的详细教程》在使用Yarn进行项目开发时,由于网络原因,直接使用官方源可能会导致下载速度慢或连接失败,配置国内源可以显著提高包的下载速度和稳定性,本文将详细介绍如何为Yarn... 目录一、查询当前使用的镜像源二、设置国内源1. 设置为淘宝镜像源2. 设置为其他国内源三、还原为官方

最详细安装 PostgreSQL方法及常见问题解决

《最详细安装PostgreSQL方法及常见问题解决》:本文主要介绍最详细安装PostgreSQL方法及常见问题解决,介绍了在Windows系统上安装PostgreSQL及Linux系统上安装Po... 目录一、在 Windows 系统上安装 PostgreSQL1. 下载 PostgreSQL 安装包2.

CentOS7更改默认SSH端口与配置指南

《CentOS7更改默认SSH端口与配置指南》SSH是Linux服务器远程管理的核心工具,其默认监听端口为22,由于端口22众所周知,这也使得服务器容易受到自动化扫描和暴力破解攻击,本文将系统性地介绍... 目录引言为什么要更改 SSH 默认端口?步骤详解:如何更改 Centos 7 的 SSH 默认端口1

Maven的使用和配置国内源的保姆级教程

《Maven的使用和配置国内源的保姆级教程》Maven是⼀个项目管理工具,基于POM(ProjectObjectModel,项目对象模型)的概念,Maven可以通过一小段描述信息来管理项目的构建,报告... 目录1. 什么是Maven?2.创建⼀个Maven项目3.Maven 核心功能4.使用Maven H

SpringBoot多数据源配置完整指南

《SpringBoot多数据源配置完整指南》在复杂的企业应用中,经常需要连接多个数据库,SpringBoot提供了灵活的多数据源配置方式,以下是详细的实现方案,需要的朋友可以参考下... 目录一、基础多数据源配置1. 添加依赖2. 配置多个数据源3. 配置数据源Bean二、JPA多数据源配置1. 配置主数据