❶ 如何使用預共享密鑰身份驗證配置 L2TP/IPSec 連接
❷ L2TP的主要應用
在VPN連接中要設置L2TP連接,方法同PPTPVPN設置,同樣是在VPN連接屬性窗口的「網路」選項卡中,將VPN類型設置為「L2TP IPSec VPN」即可。
第二層隧道協議(L2TP)是用來整合多協議撥號服務至現有的網際網路服務提供商點。PPP 定義了多協議跨越第二層點對點鏈接的一個封裝機制。特別地,用戶通過使用眾多技術之一(如:撥號 POTS、ISDN、ADSL 等)獲得第二層連接到網路訪問伺服器(NAS),然後在此連接上運行 PPP。在這樣的配置中,第二層終端點和 PPP 會話終點處於相同的物理設備中(如:NAS)。
L2TP 擴展了 PPP 模型,允許第二層和 PPP 終點處於不同的由包交換網路相互連接的設備來。通過 L2TP,用戶在第二層連接到一個訪問集中器(如:數據機池、ADSL DSLAM 等),然後這個集中器將單獨得的 PPP 幀隧道到 NAS。這樣,可以把 PPP 包的實際處理過程與 L2 連接的終點分離開來。
對於這樣的分離,其明顯的一個好處是,L2 連接可以在一個(本地)電路集中器上終止,然後通過共享網路如幀中繼電路或英特網擴展邏輯 PPP 會話,而不用在 NAS 上終止。從用戶角度看,直接在 NAS 上終止 L2 連接與使用 L2TP 沒有什麼功能上的區別。L2TP 協議也用來解決「多連接聯選組分離」問題。多鏈接 PPP,一般用來集中 ISDN B 通道,需要構成多鏈接捆綁的所有通道在一個單網路訪問伺服器(NAS)上組合。因為 L2TP 使得 PPP 會話可以出現在接收會話的物理點之外的位置,它用來使所有的通道出現在單個的 NAS 上,並允許多鏈接操作,即使是在物理呼叫分散在不同物理位置的 NAS 上的情況下。
LNS表示L2TP網路伺服器(L2TP Network Server),是PPP端系統上用於處理L2TP協議伺服器端部分的設備。它作為L2TP隧道的另一側端點,是LAC的對端設備,是被LAC進行隧道傳輸的PPP會話的邏輯終止端點。
❸ 使用L2TP撥號如何用無線路由共享上網
在這里以Windows XP系統為例,詳細的介紹一下解決方法:
禁止PPTP、L2TP 修改本機預設路由。
(1)、桌面網上鄰居右鍵→選擇「屬性」→在虛擬專用網路列圖標上右鍵選擇「屬性」:
(2)、「網路」選項,「Internet協議(TCP/IP)」→屬性 :
(3)、選擇「高級」:
(4)、「常規」選項,取消「在遠程網路上使用默認網關」:
主機添加到遠端區域網的靜態路由:
(1)、查看PPTP、L2TP撥號獲取到的隧道地址:撥號成功後,雙擊VPN連接圖標,點擊「詳細信息」,「客戶端IP地址」即為VPN撥號獲取到的IP。
(2)、添加到遠程區域網的靜態路由:(此處遠端內網網段為「192.168.0.0/24」)
運行命令提示符,輸入以下命令:
route add 192.168.0.0 mask 255.255.255.0 10.1.1.16
設置完成後,主機既可以上網,又可以同時訪問遠端區域網。
❹ 關於L2TP VPN與PPTP VPN的區別
L2TP VPN與PPTP VPN存在以下6個方面不同:
1、PPTP要求互聯網路為IP網路。L2TP只要求隧道媒介提供面向數據包的點對點的連接。L2TP可以在IP(使用UDP),幀中繼永久虛擬電路(PVCs),X.25虛擬電路(VCs)或ATM VCs網路上使用。
2、PPTP只能在兩端點間建立單一隧道。L2TP支持在兩端點間使用多隧道。使用L2TP,用戶可以針對不同的服務質量創建不同的隧道。
3、L2TP可以提供包頭壓縮。當壓縮包頭時,系統開銷(overhead)佔用4個位元組,而PPTP協議下要佔用6個位元組。
4、L2TP自身不提供隧道驗證,從L2TP的包頭可以看出。隧道認證是由PPP(pap或chap)協議提供!而PPTP則支持隧道驗證,PPTP自身就是PPP的擴展!但是當L2TP或PPTP與IPsec共同使用時,可以由IPsec提供隧道驗證,不需要在第2層協議上驗證隧道。
5、L2TP訪問集中器(L2TP Access Concentrator,LAC)是一種附屬在網路上的具有PPP端系統和L2Tpv2協議處理能力的設備,它一般就是一個網路接入伺服器軟體,在遠程客戶端完成網路接入服務的功能。
6、L2TP網路伺服器(L2TP Network Server,LNS)是用於處理L2TP協議伺服器端的軟體。
(4)l2tp共享網路擴展閱讀
VPN的工作原理如下。
1、通常情況下,VPN網關採取雙網卡結構,外網卡使用公網IP接入Internet。
2、網路一(假定為公網internet)的終端A訪問網路二(假定為公司內網)的終端B,其發出的訪問數據包的目標地址為終端B的內部IP地址。
3、網路一的VPN網關在接收到終端A發出的訪問數據包時對其目標地址進行檢查,如果目標地址屬於網路二的地址,則將該數據包進行封裝,封裝方式根據所採用的VPN技術不同而不同。
4、網路一的VPN網關將VPN數據包發送到Internet,由於VPN數據包的目標地址是網路二的VPN網關的外部地址,所以該數據包將被Internet中的路由正確地發送到網路二的VPN網關。
5、網路二的VPN網關對接收到的數據包進行檢查,如果發現該數據包是從網路一的VPN網關發出的,即可判定該數據包為VPN數據包,並對該數據包進行解包處理。解包的過程主要是先將VPN數據包的包頭剝離,再將數據包反向處理還原成原始的數據包。
6、網路二的VPN網關將還原後的原始數據包發送至目標終端B,由於原始數據包的目標地址是終端B的IP,所以該數據包能夠被正確地發送到終端B。在終端B看來,它收到的數據包就和從終端A直接發過來的一樣。
7、從終端B返回終端A的數據包處理過程和上述過程一樣,這樣兩個網路內的終端就可以相互通訊了。
❺ 如何共享虛擬專用網路(PPTP)連接
很簡單的,電腦直接是使用網線連接的吧,如果是的,我告訴你怎麼連接,首先設置插網卡的電腦
看下圖片,找到無線網路右擊選擇屬性-選擇高級打開如圖:
勾選中間的internet共享,這里有兩種情況,第一種是下面出現一個下拉框,選擇本地連接,選擇好了以後,點擊確定,會有提示,將本地連接的地址設置成192.168.0.1,你查看你的本地連接的地址:應該是就是這個了
設置好以後,無線網路連接就會出現共享兩個字
在本地連接上右擊選擇屬性-選擇中間的internet協議-點擊下面的書香,就可以看見已經把本地的地址設置好了,這個時候,你把默認網關和DNS都修改成192.168.0.1
這個時候插網卡的電腦就搞定了
其他電腦,很簡單,右鍵網上鄰居-選擇屬性-點擊internet協議,點擊下面的屬性,找到手動設置IP的地方,把ip地址設置成192.168.0.2。記住只修改最後一位,吧網關和DNS都設置成192.168.0.1,點擊確定就好了
如果你的電腦之間通知正常的話,這個時候所有的電腦都可以上網了
❻ 如何創建L2TP VPN連接並且設置L2TP屬性
1.首先在工具欄找到「寬頻連接」右鍵點擊「寬頻連接」,選擇「打開網路和共享中心」!
2.進入「網路和共享中心」之後,點擊「設置新的連接或網路」!
3.點擊「連接到新的工作區」,點擊「下一步」!
4.選擇「使用我的internet連接(VPN)」!
5.輸入購買vpn的網站所給你提供的「internet地址」,點擊「下一步」!
6.在下一步中,輸入網站給你提供的用戶名和密碼,點擊「下一步」,然後等待連接!
7.設置成功後,發現寬頻連接那裡多了一個vpn連接,點擊「連接」!
8.輸入用戶名和密碼後,點擊連接!
❼ 如何在windows 7中設置L2TP VPN
您好,很高興能幫助您,
1、打開「控制面板」,運行「網路和共享中心」。
2、選擇「設置新的連接或網路」,在彈出的「設置連接或網路」窗口中,選中「連接到工作區」;單擊「下一步」按鈕。
3、在「連接到工作區」窗口中,選擇「否,創建新連接」,單擊「下一步」按鈕。
4、選擇「使用我的Internet連接(VPN)」。
5、在「鍵入要連接的Internet地址」窗口中,Internet地址是VPN撥號的伺服器地址,一定要填寫正確。目標名稱可隨意填寫,用於識別。選中「現在不連接;僅進行設置以便稍後連接」(連接VPN還需要進一步設置L2PT) 。單擊「下一步」按鈕。
6、在「鍵入您的用戶名和密碼」窗口中,輸入用戶名和密碼後,單擊「創建」按鈕。
7、現在不用立即連接,還有些後續注意的參數需要修改,先選擇「關閉」按鈕。
8、重新回到「控制面板」,運行「網路和共享中心」。選擇「連接到網路」。
9、在彈出的窗口中,單擊選中「VPN 連接2」(即剛才設置的「目標名稱」),右擊選擇屬性。
10、選中「網路」選項卡,除「Internet 協議版本 4 (TCP/IPv4)」外,將其他選項的勾去掉。
11、選中「安全」選項卡,VPN類型選擇「使用 IPsec 的第2層隧道協議(L2TP/IPSec)」,單擊「高級設置」按鈕。
12、在「高級屬性」窗口中,選擇「使用預共享的密鑰身份驗證」,輸入密鑰後,單擊「確定」按鈕,退出設置。
13、L2TP撥號配置都已經全部配置完畢,現在可以連接VPN連接。
14、重新回到「控制面板」,運行「網路和共享中心」。選擇「連接到網路」。在彈出的窗口中,單擊選中「VPN 連接2」,單擊「連接」按鈕。
15、在「連接 VPN 連接2」窗口中,輸入登錄的用戶名和密碼後,單擊「連接」按鈕,即可通過L2TP VPN方式遠程連接伺服器了。
你的採納是我前進的動力,還有不懂的地方,請你繼續「追問」!
如你還有別的問題,可另外向我求助;答題不易,互相理解,互相幫助!
❽ 如何優先使用l2tp網路
遠端系統是要接入企業內部網路的遠端用戶和遠端分支機構,通常是一個撥號用戶的主機或私有網路中的一台設備。
LAC是具有PPP和L2TP協議處理能力的設備,通常是一個當地ISP的NAS(Network Access Server,網路接入伺服器),主要用於為PPP類型的用戶提供接入服務。
LAC作為L2TP隧道的端點,位於LNS和遠端系統之間,用於在LNS和遠端系統之間傳遞報文。它把從遠端系統收到的報文按照L2TP協議進行封裝並送往LNS,同時也將從LNS收到的報文進行解封裝並送往遠端系統。
L2TP(Layer 2 Tunneling Protocol,二層隧道協議)通過在公共網路(如Internet)上建立點到點的L2TP隧道,將PPP(Point-to-Point Protocol,點對點協議)數據幀封裝後通過L2TP隧道傳輸,使得遠端用戶(如企業駐外機構和出差人員)利用PPP接入公共網路後,能夠通過L2TP隧道與企業內部網路通信,訪問企業內部網路資源,從而為遠端用戶接入私有的企業網路提供了一種安全、經濟且有效的方式。
❾ windows10 怎麼連接l2tp
方法/步驟 1、打開你的 網路和共享中心,找到設置 新的連接或網路 , 點擊進入 2、在設置連接或網路中, 找到 連接到工作區 設置工作區的網路或者 VPN 連接。 3、在您想如何連接處,選擇 使用我的 internet 連接 (VPN ) 4、填寫您要連接的地址,和名字。 地址是你們公司網路出口的固定IP地址,名稱可自定義。選擇現在不連接, 先設置一下。 5、這里設置公司給您分配的用戶名和密碼, 填寫進去, 可以選擇保存密碼。方便日後使用。然後點擊創建。 6、創建完成後選擇關閉, 還需設置一些東西 7、在網路設置和共享中心找到「更改適配器設置」 8、在您剛剛設置的VPN 客戶端出,右擊滑鼠 ,選擇屬性 9、在屬性的安全選項中, VPN 類型, 選擇L2TP/IPSECE ; 數據加密,選擇可選加密, 下面的三個選項全都打上勾。配置完成選擇確定。 10、完成後雙擊圖標會彈出一個連接選框, 點擊連接即可。
❿ 如何在Windows系統中設置L2TP VPN
第一步:打開「控制面板」,找到「網路和共享中心」。
第二步:選擇「設置新的連接或網路」,在彈出的「設置連接或網路」窗口中,選中「連接到工作區」;單擊「下一步」按鈕。
第三步,在「連接到工作區」窗口中,選擇「否,創建新連接」,單擊「下一步」按鈕。
第四步:選擇「使用我的Internet連接(VPN)」。
第五步:在「鍵入要連接的Internet地址」窗口中,Internet地址是VPN撥號的伺服器地址,一定要填寫正確。目標名稱可隨意填寫,用於識別。選中「現在不連接;僅進行設置以便稍後連接」(連接VPN還需要進一步設置L2PT) 。單擊「下一步」按鈕。
第六步:在「鍵入您的用戶名和密碼」窗口中,輸入用戶名和密碼後,單擊「創建」按鈕。
第七步:現在不用立即連接,還有些後續注意的參數需要修改,先選擇「關閉」按鈕。
第八步:重新回到「控制面板」,運行「網路和共享中心」。選擇「連接到網路」。
第九步:在彈出的窗口中,單擊選中「VPN 連接2」(即剛才設置的「目標名稱」),右擊選擇屬性。
第十步:選中「網路」選項卡,除「Internet 協議版本 4 (TCP/IPv4)」外,將其他選項的勾去掉。
第十一步:選中「安全」選項卡,VPN類型選擇「使用 IPsec 的第2層隧道協議(L2TP/IPSec)」,單擊「高級設置」按鈕。
第十二步:在「高級屬性」窗口中,選擇「使用預共享的密鑰身份驗證」,輸入密鑰後,單擊「確定」按鈕,退出設置。
L2TP撥號配置都已經全部配置完畢,現在就可以連接VPN連接。重新回到「控制面板」,運行「網路和共享中心」。選擇「連接到網路」。在彈出的窗口中,單擊選中「VPN連接2」,單擊「連接」按鈕。在「連接 VPN 連接2」窗口中,輸入登錄的用戶名和密碼後,單擊「連接」按鈕,即可通過L2TP VPN方式遠程連接了。