網(wǎng)絡(luò)拓撲:
?
網(wǎng)絡(luò)拓撲說明與實現(xiàn)目的:
防火墻與路由進行L2TP vpn搭建,實現(xiàn)兩端內(nèi)網(wǎng)用戶內(nèi)網(wǎng)互訪。
?
下面以愛快防火墻對接愛快路由為例講解:
網(wǎng)絡(luò)--接口--物理接口,點擊外網(wǎng)線接入接口。
?
在接入控制處勾選“L2TP”。
?
用戶組創(chuàng)建:
圖1:
在對象--用戶對象--用戶中新建撥號用戶。
?
圖2:
點擊新建后進入用戶設(shè)置頁面。設(shè)置啟用用戶名密碼,
【類型】:選擇認證用戶。
【認證用戶】:選擇LOCAL。
?
圖3:
新建用戶組。
?
?
圖4:
創(chuàng)建名稱。
【類型】:選擇firewall。
【組類別】:選擇本地組。
【用戶成員】:選擇在用戶菜單中所創(chuàng)建的用戶。
?
網(wǎng)絡(luò)--VPN--L2TP,啟用L2TP。
【起始IP】:設(shè)置vpn起始分配IP網(wǎng)段。
【結(jié)束IP】:設(shè)置vpn結(jié)束分配IP網(wǎng)段。
【用戶組】:選擇此vpn可以給哪個用戶組使用。
【用戶唯一性檢查】:勾選此選項后,不允許多個用戶通過同一個賬號登錄vpn。
【撥號用戶DNS】:設(shè)置撥號用戶所使用dns,方便用戶vpn線路解析。
?
愛快路由設(shè)置:
在網(wǎng)絡(luò)設(shè)置--vpn客戶端--L2TP中添加撥號賬號進行撥號。
【撥號名稱】:根據(jù)需求填寫。
【服務(wù)端口】:默認為1701。
【服務(wù)器地址/域名】:填寫防火墻外網(wǎng)IP地址。
【用戶名、密碼】:填寫在防火墻中設(shè)置的用戶名密碼。
其他選項默認即可。
?
撥號完成后會顯示本地IP地址,即代表撥號成功。
?
在防火墻L2TP監(jiān)視器處也能看到撥號成功的信息。
?
設(shè)置靜態(tài)路由
【IP地址/掩碼】:設(shè)置目的IP地址及掩碼。
【下一跳/出接口】:填寫路由VPN撥號成功獲取到的IP地址。
?
路由靜態(tài)路由設(shè)置:
【目的地址】:填寫防火墻內(nèi)網(wǎng)接口網(wǎng)段。
【網(wǎng)關(guān)】:填寫vpn網(wǎng)段網(wǎng)關(guān)地址,默認起始IP地址為vpn網(wǎng)段網(wǎng)關(guān)地址。
?
連通性測試:
兩端設(shè)備互ping對端網(wǎng)關(guān)地址能正常ping通代表vpn連接成功。
?
?
?