设置了L2TP VPN但是不能连接
网卡改一下
一、创建网络连接
- 打开网络连接
- 点击“创建一个新的网络连接”,然后选择“连接到我的工作场所的网络”
- 然后选择“虚拟专用网络连接”,在弹出的界面选择“稍后设置网络连接”。
- 在弹出的页面中,填写服务器端的IP地址,和链接的名称。然后单击 “创建”即可。
二、设置网络连接参数
1、点击网络连接,右击弹出网络连接的属性,单击“网络连接的属性”
2、网络连接的属性页如下,选择“安全”选项页。
3、在“安全”页中选择VPN的类型为L2TP/IPsec,同时在高级设置中,选择共享密钥,并同时设置IPsec的共享密钥。如下图:
- 然后设置L2TP认证协议,防火墙上L2TP的认证协议设置为CHAP,则在如下网络连接的认证协议也要设置为CHAP。如下:
三、网络连接测试
设置完成后,打开网络连接,输入用户名,密码进行认证,如下:
网络连接lns2连接成功,如下图所示:
您好,请知:
关于VPN无法连接,以下是排查要点,请参考:
1、检查LNS的路由是否可达。
2、检查登陆的用户名、密码是否已输入正确。
3、检查LNS侧是否分配好了IP地址和正确的用户名、密码及权限。
4、LAC侧可考虑使用官网的inode进行拨号看下。
5、以下是GR3200的用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/H3C_GR/GR3200/
13.3.2 设备作为L2TP服务端的配置举例
1. 组网需求
VPN用户访问公司总部过程如下:
(1) 配置用户侧主机的IP地址和路由,确保用户侧主机和LNS之间路由可达。
(2) 由用户向LNS发起Tunnel连接的请求。
(3) 在LNS接受此连接请求之后,VPN用户与LNS之间就建立了一条虚拟的L2TP tunnel。
(4) 用户与公司总部间的通信都通过VPN用户与LNS之间的隧道进行传输。
2. 组网图
公司办事处员工通过Windows 7的L2TP客户端接入公司总部的设置L2TP服务端,来访问内部资源。
3. 组网配置方案
· 将设备的WAN口接公网线路;
· 设置WAN口通过静态方式连接到因特网;
· 设置LNS服务为启用状态,并配置信息;
· 添加允许接入的用户信息。
4. 配置步骤
此典型配置案例中所涉及的设置均在设备缺省配置的基础上进行。如果您之前已经对设备做过相应的配置,为了保证效果,请确保当前配置和以下配置不冲突。
(1) LNS侧配置
在管理计算机的Web浏览器地址栏中输入http://192.168.1.1,回车。输入缺省的用户名(admin)以及您设置的登录密码,单击<登录>按钮后便可进入Web设置页面 | |
设置WAN口IP:192.16.100.31,网关地址:192.16.100.11(静态IP和网关都是由运营商分配) | |
配置LNS信息(启用LNS,输入L2TP服务器名称:H3C-LNS,地址池:10.10.11.10~10.10.11.20,单击<应用>按钮生效) | |
新增用户(单击主LNS用户管理页面上的<新增>按钮,在弹出的对话框中输入用户名:vpdnuser,密码:hello,用户状态:启用,单击<增加>按钮生效) |
完成以上所有设置后,您可以通过下列操作来查看当前LNS配置情况:
(2) 设置Windows 7的L2TP客户端
(3) 验证配置结果
评论(0)