H3C GR3200如何设置VPN,为什么违法登陆win10-1设置了L2TP VPN但是不能连接


网卡改一下

 

一、创建网络连接

  1. 打开网络连接

 

  1. 点击“创建一个新的网络连接”,然后选择“连接到我的工作场所的网络”
  2. 然后选择“虚拟专用网络连接”,在弹出的界面选择“稍后设置网络连接”。

 

 

  1. 在弹出的页面中,填写服务器端的IP地址,和链接的名称。然后单击 “创建”即可。

 

 

 

二、设置网络连接参数

1、点击网络连接,右击弹出网络连接的属性,单击“网络连接的属性”

 

2、网络连接的属性页如下,选择“安全”选项页。

3、在“安全”页中选择VPN的类型为L2TP/IPsec,同时在高级设置中,选择共享密钥,并同时设置IPsec的共享密钥。如下图:

 

  1. 然后设置L2TP认证协议,防火墙上L2TP的认证协议设置为CHAP,则在如下网络连接的认证协议也要设置为CHAP。如下:

三、网络连接测试

 

设置完成后,打开网络连接,输入用户名,密码进行认证,如下:

 

网络连接lns2连接成功,如下图所示:


您好,请知:

关于VPN无法连接,以下是排查要点,请参考:

1、检查LNS的路由是否可达。

2、检查登陆的用户名、密码是否已输入正确。

3、检查LNS侧是否分配好了IP地址和正确的用户名、密码及权限。

4、LAC侧可考虑使用官网的inode进行拨号看下。

5、以下是GR3200的用户手册连接,请参考:

https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/H3C_GR/GR3200/

 

13.3.2  设备作为L2TP服务端的配置举例

1. 组网需求

VPN用户访问公司总部过程如下:

(1)     配置用户侧主机的IP地址和路由,确保用户侧主机和LNS之间路由可达。

(2)     由用户向LNS发起Tunnel连接的请求

(3)     在LNS接受此连接请求之后,VPN用户与LNS之间就建立了一条虚拟的L2TP tunnel。

(4)     用户与公司总部间的通信都通过VPN用户与LNS之间的隧道进行传输。

2. 组网图

公司办事处员工通过Windows 7的L2TP客户端接入公司总部的设置L2TP服务端,来访问内部资源。

H3C GR3200如何设置VPN,为什么违法登陆win10-1

 

3. 组网配置方案

·     将设备的WAN口接公网线路;

·     设置WAN口通过静态方式连接到因特网;

·     设置LNS服务为启用状态,并配置信息;

·     添加允许接入的用户信息。

4. 配置步骤

H3C GR3200如何设置VPN,为什么违法登陆win10-2

此典型配置案例中所涉及的设置均在设备缺省配置的基础上进行。如果您之前已经对设备做过相应的配置,为了保证效果,请确保当前配置和以下配置不冲突。

 

(1)     LNS侧配置

在管理计算机的Web浏览器地址栏中输入http://192.168.1.1,回车。输入缺省的用户名(admin)以及您设置的登录密码,单击<登录>按钮后便可进入Web设置页面 H3C GR3200如何设置VPN,为什么违法登陆win10-3
设置WAN口IP:192.16.100.31,网关地址:192.16.100.11(静态IP和网关都是由运营商分配) H3C GR3200如何设置VPN,为什么违法登陆win10-4
配置LNS信息(启用LNS,输入L2TP服务器名称:H3C-LNS,地址池:10.10.11.10~10.10.11.20,单击<应用>按钮生效) H3C GR3200如何设置VPN,为什么违法登陆win10-5
新增用户(单击主LNS用户管理页面上的<新增>按钮,在弹出的对话框中输入用户名:vpdnuser,密码:hello,用户状态:启用,单击<增加>按钮生效) H3C GR3200如何设置VPN,为什么违法登陆win10-6

 

完成以上所有设置后,您可以通过下列操作来查看当前LNS配置情况:

选择“VPN→L2TP VPN→L2TP服务端”来查看当前LNS配置信息 H3C GR3200如何设置VPN,为什么违法登陆win10-7
选择“VPN→L2TP VPN→LNS用户管理”来查看允许L2TP客户端使用的用户信息 H3C GR3200如何设置VPN,为什么违法登陆win10-8

 

(2)     设置Windows 7的L2TP客户端

单击桌面右下角的网络图标,如H3C GR3200如何设置VPN,为什么违法登陆win10-9,选择“打开网络和共享中心” H3C GR3200如何设置VPN,为什么违法登陆win10-10
单击“设置新的连接或网络”,创建一个L2TP客户端 H3C GR3200如何设置VPN,为什么违法登陆win10-11
弹出“设置连接或网络”,选择“连接到工作区”选项,单击<下一步>按钮 H3C GR3200如何设置VPN,为什么违法登陆win10-12
选择“使用我的Internet连接(VPN)(I)”选项 H3C GR3200如何设置VPN,为什么违法登陆win10-13
输入要连接到的L2TP服务器的IP地址和该L2TP客户端的连接的名称,单击<下一步>按钮 H3C GR3200如何设置VPN,为什么违法登陆win10-14
输入用户名:vpdnuser,密码:hello,单击<连接>按钮进行连接 H3C GR3200如何设置VPN,为什么违法登陆win10-15
单击桌面右下角的网络图标,如H3C GR3200如何设置VPN,为什么违法登陆win10-16,右键单击L2TP客户端名称(如“l2tp”),选择“属性” H3C GR3200如何设置VPN,为什么违法登陆win10-17
在弹出窗口中,选择“安全”页签,在“VPN类型(T)”中选择“使用IPsec的第2层隧道协议(L2TP/IPSec)”,单击<确定>按钮生效 H3C GR3200如何设置VPN,为什么违法登陆win10-18
打开L2TP协议的拨号终端窗口,在弹出的窗口中输入用户名:vpdnuser,密码:hello,单击<连接>按钮进行连接 H3C GR3200如何设置VPN,为什么违法登陆win10-19

 

(3)     验证配置结果

LNS侧,通过选择“VPN→L2TP VPN→L2TP状态”来查看当前的LNS服务端会话信息 H3C GR3200如何设置VPN,为什么违法登陆win10-20
打开Windows 7的L2TP客户端,通过选择L2TP协议连接终端的状态选项,来查看当前的连接情况 H3C GR3200如何设置VPN,为什么违法登陆win10-21
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。