?
?
一、功能簡介
愛快路由作為L2TP客戶端撥號時的設置界面。
?
二、使用說明
點擊“添加”
【撥號名稱】:
? 必須以L2TP開頭,給這條撥號線路命名。例如”L2TP1“。
【服務端口】:
? l2tp默認撥號端口1701,作為客戶端撥號時,需要與服務端一致,且不能和其他端口沖突
【服務器地址/域名】:
? L2TP服務端的服務器地址。
【用戶名】:
? L2TP服務端上創(chuàng)建的可以進行撥號的帳號。
【密碼】:
? L2TP服務端上創(chuàng)建的可以進行撥號的帳號密碼。
【MTU】:
?最大傳輸單元(Maximum Transmission Unit,MTU)是指一種通信協(xié)議的某一層上面所能通過的最大數(shù)據(jù)包大?。ㄒ宰止?jié)為單位)。最大傳輸單元這個參數(shù)通常與通信接口有關(網(wǎng)絡接口卡、串口等)
【MRU】:
MRU是PPP鏈路數(shù)據(jù)鏈路層的概念,是最大接收單元的意思。 MTU是以太網(wǎng)數(shù)據(jù)鏈路層概念,MRU是PPP鏈路數(shù)據(jù)鏈路層的概念.都是最大傳輸單元的意思
【預共享密鑰】:
與服務端所設置的預共享密鑰填寫一致,如服務端未填寫預共享密鑰,留空即可。
【本地標識】:
標識本地身份,與服務端對方標識填寫一致,如服務端未填寫標識信息,留空即可。
【對方標識】:
標識對方身份,與服務端本地標識填寫一致,如服務端未填寫標識信息,留空即可。
【線路】:
指定VPN從具體線路撥號。
【間隔時長重撥】:
設置間隔多長時間重新?lián)芴枺〒芴柍晒罂梢杂嫊r,單位為分鐘)。
【本地IP】:
? 這里是從L2TP服務端的地址池里獲取到的,不可手動填寫。 沒獲取到IP的話代表撥號未成功。
?
【定時重撥】:
?開啟此功能后,可以設置什么時間斷開撥號,重新?lián)芴枴?br />
舉例:
?
注意事項:
【本地IP】:這里是從L2TP服務端的地址池里獲取到的,不可手動填寫。沒獲取到IP的話代表撥號未成功。
? VPN的賬號設置固定IP的時候一定要設置默認IP地址池范圍之外的IP,因為服務端不會給設置了固定IP的賬號保留這個IP地址,也就可能會出現(xiàn)不同賬號相同IP的情況,導致其中一臺上不去網(wǎng)。
?
L2TP如何使用視頻教程:https://v.ikuai8.com/?id=49
?
?
注意事項:
為了保證VPN的穩(wěn)定,VPN客戶端設置的VPN條數(shù)建議在30條以內(nèi),最大客戶端數(shù)量由自身硬件決定。
三、常見問題
1、在設置了預共享秘鑰的時候,L2TP中不能添加兩條策略包含相同的服務器地址/域名和線路。
2、L2TP客戶端的預共享秘鑰和IPSEC中的預共享秘鑰同時使用的時候,L2TP會出現(xiàn)撥號失敗的問題。
企業(yè)版3.6.8及以上版本,設置預共享秘鑰時,如果有設置標識,不必要檢查L2TP的預共享秘鑰沖突。
3、VPN客戶端和服務端內(nèi)網(wǎng)無法互訪排查方法
???? ①當前路由表里面是否已經(jīng)有打到對方網(wǎng)段的路由表,路由表內(nèi)的網(wǎng)段是否有沖突
???? ②使用ping測試,ping對端lan口網(wǎng)關是否可以通,如果可以,但是ping不通下面的設備,檢查這個設備是否開啟了防火墻、是否有設置了網(wǎng)關并可正常上網(wǎng)
???? ③使用tracert功能看路徑是否正確,在達到哪個網(wǎng)關的時候無法找尋到下一跳
? ??
4、L2TP撥號不成功排查思路:
?
?
?