当前位置:首页 > 网络 > H3C ER3260G2 L2TP VPN

H3C ER3260G2 L2TP VPN

网络2年前 (2020-12-31)

H3C ER3260G2 L2TP VPN

H3C ER3250G2配置L2TP VPN作为服务端,使用爱快和win10作为客户端进行连接


VPN服务端

H3C ER3260G2 L2TP VPN

登陆系统管理,VPN--L2TP--L2TP服务端,启用LNS,配置地址池,点击应用


H3C ER3260G2 L2TP VPN

LNS用户管理--新增vpn用户名和密码


H3C ER3260G2 L2TP VPN

安全专区--防火墙--防火墙设置,反勾选启用防火墙功能,点击应用


爱快客户端

H3C ER3260G2 L2TP VPN

打开爱快管理--网络设置--VPN客户端--L2TP,输入拨号名称、服务器地址、用户名和密码,线路选择WAN,保存


H3C ER3260G2 L2TP VPN

网络设置--静态路由-静态路由,线路选择l2tp1,目的地址为H3C ER网段地址,网关为L2TP VPN拨入后获得的地址


WIN10客户端

H3C ER3260G2 L2TP VPN

配置L2TP连接名,VPN服务器地址,不需要预共享密钥,输入用户名和密码


H3C ER3260G2 L2TP VPN

勾选允许使用这些协议,勾选如图中的选项


H3C ER3260G2 L2TP VPN

反勾选自动跃点,接口跃点数为10


添加一条对端局域网的永久路由

route add -p 192.168.1.0 mask 255.255.255.0 172.16.1.2

H3C ER3260G2 L2TP VPN


H3C ER3260G2 L2TP VPN

如果没有问题的话,L2TP服务端会话信息可以看到2个连接


附h3c secpath f100 l2tp配置

system-view
ip pool l2tp 172.16.1.2 172.16.1.10
local-user vpdnuser class network
password cipher Hello
service-type ppp
authorization-attribute user-role network-operator
quit

l2tp enable
interface virtual-template 1
description L2TP
ip address 172.16.1.1 255.255.255.0
remote address pool l2tp
quit

l2tp-group 1 mode lns
allow l2tp virtual-template 1
undo tunnel authentication

security-zone name Untrust
import interface Virtual-Template1

dis l2tp tunnel
dis l2tp session






本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/475.html

相关文章

解决H3C MSR光转电、电转光后DHCP无法获得地址

解决H3C MSR光转电、电转光后DHCP无法获得地址

电信进来的光纤接入光猫后,转为电后接入MSR的Ge1口,Ge0口出来根6类线插入TP-link光纤收发器后电转光,接入光纤法兰盘W26,W26与A2相连,A和B机房A2-A2相连,B机房A2-L2相连...

H3C R4900 G3 RAID设置

H3C R4900 G3 RAID设置

在H3C UniServer R4900 G3中使用PMC maxView Storage Manager设置双盘RAID 1和三盘RAID 5设置RAID 1开机按F7Enter SetupAdva...

SANGFOR AF-1520 NAT

SANGFOR AF-1520 NAT

深信服AF-1520默认的配置向导非常难用,推荐手动设置,拓扑为eth0为管理口,上联口eth1,下联2个路由器,分别为eth2和eth3eth1 DHCPeth2 172.16.1.1 下联172....

H3C MER5200配置NAT

H3C MER5200配置NAT

拓扑为 WAN光猫--MER5200--S5100划分两个网段H3C MER5200# vlan 1 # vlan 30 # interface Vlan-in...

H3C ERG2-1350W桥接设置

H3C ERG2-1350W桥接设置

实现H3C ERG2-1350W桥接入已有局域网中,实现DHCP透传,不需要再次NAT外网线插入LAN1,禁用WAN口配置LAN口地址DHCP设置禁用VLAN1和VLAN24902.4GHZ和5GHZ...