配置 Microsoft Windows L2TP VPN 客户端访问

本节提供一个配置示例,说明如何利用内置的 L2TP 服务器和 Microsoft 的 L2TP VPN 客户端,实现 L2TP 客户端对 WAN GroupVPN SA 的访问。

要使 Microsoft L2TP VPN 客户端能够访问 WAN GroupVPN SA,请执行以下步骤:
1
转至 VPN > 设置页面。
2
3
常规选项卡中,从验证方法菜单中选择使用共享密钥的 IKE。
4
共享密钥字段输入一个共享密钥以完成客户端策略配置。
5
单击确定按钮。
6
转至 VPN > L2TP 服务器页面。
7
L2TP 服务器设置部分,单击启用 L2TP 服务器复选框。
8
单击配置按钮。出现 L2TP 服务器配置对话框。

9
DNS 服务器 1199.2.252.10(或者使用 ISP 的 DNS)
DNS 服务器 24.2.2.2(或者使用 ISP 的 DNS)
DNS 服务器 30.0.0.0(或者使用 ISP 的 DNS)
WINS 服务器 10.0.0.0(或者使用 WINS IP)
WINS 服务器 20.0.0.0(或者使用 WINS IP)
10
使用本地 L2TP IP 池:启用(默认已选择)
起始 IP10.20.0.1(示例)
终止 IP10.20.0.20(示例)
11
在“L2TP 用户”部分,从L2TP 用户的用户群组下拉菜单中选择受信任的用户
12
转至用户 > 本地用户页面。
13
单击添加用户按钮。将显示添加用户对话框。

14
名称密码确认密码字段指定用户名和密码。
15
单击确定
注:通过编辑 VPN LAN 区域或另一 VPN 区域的防火墙 > 访问规则,您可以限制 L2TP 客户端的网络访问。要查找待编辑的规则,选择访问规则表的所有规则视图并查看源列。适用行的列中地址对象显示“L2TP IP 池”。
16
输入防火墙的公共 (WAN) IP 地址。或者,您也可以使用一个指向该防火墙的域名。单击下一步,然后单击完成。随即出现连接窗口。单击属性
单击安全选项卡。单击“IPSec 设置”。启用“使用预共享密钥进行身份验证”。输入您的预共享密钥。单击确定
17
转至 VPN > 设置页面,验证您的 Microsoft Windows L2TP VPN 设备已连接。VPN 客户端显示在当前活动的 VPN 隧道部分。