❶ 如何使用预共享密钥身份验证配置 L2TP/IPSec 连接
❷ L2TP的主要应用
在VPN连接中要设置L2TP连接,方法同PPTPVPN设置,同样是在VPN连接属性窗口的“网络”选项卡中,将VPN类型设置为“L2TP IPSec VPN”即可。
第二层隧道协议(L2TP)是用来整合多协议拨号服务至现有的因特网服务提供商点。PPP 定义了多协议跨越第二层点对点链接的一个封装机制。特别地,用户通过使用众多技术之一(如:拨号 POTS、ISDN、ADSL 等)获得第二层连接到网络访问服务器(NAS),然后在此连接上运行 PPP。在这样的配置中,第二层终端点和 PPP 会话终点处于相同的物理设备中(如:NAS)。
L2TP 扩展了 PPP 模型,允许第二层和 PPP 终点处于不同的由包交换网络相互连接的设备来。通过 L2TP,用户在第二层连接到一个访问集中器(如:调制解调器池、ADSL DSLAM 等),然后这个集中器将单独得的 PPP 帧隧道到 NAS。这样,可以把 PPP 包的实际处理过程与 L2 连接的终点分离开来。
对于这样的分离,其明显的一个好处是,L2 连接可以在一个(本地)电路集中器上终止,然后通过共享网络如帧中继电路或英特网扩展逻辑 PPP 会话,而不用在 NAS 上终止。从用户角度看,直接在 NAS 上终止 L2 连接与使用 L2TP 没有什么功能上的区别。L2TP 协议也用来解决“多连接联选组分离”问题。多链接 PPP,一般用来集中 ISDN B 通道,需要构成多链接捆绑的所有通道在一个单网络访问服务器(NAS)上组合。因为 L2TP 使得 PPP 会话可以出现在接收会话的物理点之外的位置,它用来使所有的通道出现在单个的 NAS 上,并允许多链接操作,即使是在物理呼叫分散在不同物理位置的 NAS 上的情况下。
LNS表示L2TP网络服务器(L2TP Network Server),是PPP端系统上用于处理L2TP协议服务器端部分的设备。它作为L2TP隧道的另一侧端点,是LAC的对端设备,是被LAC进行隧道传输的PPP会话的逻辑终止端点。
❸ 使用L2TP拨号如何用无线路由共享上网
在这里以Windows XP系统为例,详细的介绍一下解决方法:
禁止PPTP、L2TP 修改本机缺省路由。
(1)、桌面网上邻居右键→选择“属性”→在虚拟专用网络列图标上右键选择“属性”:
(2)、“网络”选项,“Internet协议(TCP/IP)”→属性 :
(3)、选择“高级”:
(4)、“常规”选项,取消“在远程网络上使用默认网关”:
主机添加到远端局域网的静态路由:
(1)、查看PPTP、L2TP拨号获取到的隧道地址:拨号成功后,双击VPN连接图标,点击“详细信息”,“客户端IP地址”即为VPN拨号获取到的IP。
(2)、添加到远程局域网的静态路由:(此处远端内网网段为“192.168.0.0/24”)
运行命令提示符,输入以下命令:
route add 192.168.0.0 mask 255.255.255.0 10.1.1.16
设置完成后,主机既可以上网,又可以同时访问远端局域网。
❹ 关于L2TP VPN与PPTP VPN的区别
L2TP VPN与PPTP VPN存在以下6个方面不同:
1、PPTP要求互联网络为IP网络。L2TP只要求隧道媒介提供面向数据包的点对点的连接。L2TP可以在IP(使用UDP),帧中继永久虚拟电路(PVCs),X.25虚拟电路(VCs)或ATM VCs网络上使用。
2、PPTP只能在两端点间建立单一隧道。L2TP支持在两端点间使用多隧道。使用L2TP,用户可以针对不同的服务质量创建不同的隧道。
3、L2TP可以提供包头压缩。当压缩包头时,系统开销(overhead)占用4个字节,而PPTP协议下要占用6个字节。
4、L2TP自身不提供隧道验证,从L2TP的包头可以看出。隧道认证是由PPP(pap或chap)协议提供!而PPTP则支持隧道验证,PPTP自身就是PPP的扩展!但是当L2TP或PPTP与IPsec共同使用时,可以由IPsec提供隧道验证,不需要在第2层协议上验证隧道。
5、L2TP访问集中器(L2TP Access Concentrator,LAC)是一种附属在网络上的具有PPP端系统和L2Tpv2协议处理能力的设备,它一般就是一个网络接入服务器软件,在远程客户端完成网络接入服务的功能。
6、L2TP网络服务器(L2TP Network Server,LNS)是用于处理L2TP协议服务器端的软件。
(4)l2tp共享网络扩展阅读
VPN的工作原理如下。
1、通常情况下,VPN网关采取双网卡结构,外网卡使用公网IP接入Internet。
2、网络一(假定为公网internet)的终端A访问网络二(假定为公司内网)的终端B,其发出的访问数据包的目标地址为终端B的内部IP地址。
3、网络一的VPN网关在接收到终端A发出的访问数据包时对其目标地址进行检查,如果目标地址属于网络二的地址,则将该数据包进行封装,封装方式根据所采用的VPN技术不同而不同。
4、网络一的VPN网关将VPN数据包发送到Internet,由于VPN数据包的目标地址是网络二的VPN网关的外部地址,所以该数据包将被Internet中的路由正确地发送到网络二的VPN网关。
5、网络二的VPN网关对接收到的数据包进行检查,如果发现该数据包是从网络一的VPN网关发出的,即可判定该数据包为VPN数据包,并对该数据包进行解包处理。解包的过程主要是先将VPN数据包的包头剥离,再将数据包反向处理还原成原始的数据包。
6、网络二的VPN网关将还原后的原始数据包发送至目标终端B,由于原始数据包的目标地址是终端B的IP,所以该数据包能够被正确地发送到终端B。在终端B看来,它收到的数据包就和从终端A直接发过来的一样。
7、从终端B返回终端A的数据包处理过程和上述过程一样,这样两个网络内的终端就可以相互通讯了。
❺ 如何共享虚拟专用网络(PPTP)连接
很简单的,电脑直接是使用网线连接的吧,如果是的,我告诉你怎么连接,首先设置插网卡的电脑
看下图片,找到无线网络右击选择属性-选择高级打开如图:
勾选中间的internet共享,这里有两种情况,第一种是下面出现一个下拉框,选择本地连接,选择好了以后,点击确定,会有提示,将本地连接的地址设置成192.168.0.1,你查看你的本地连接的地址:应该是就是这个了
设置好以后,无线网络连接就会出现共享两个字
在本地连接上右击选择属性-选择中间的internet协议-点击下面的书香,就可以看见已经把本地的地址设置好了,这个时候,你把默认网关和DNS都修改成192.168.0.1
这个时候插网卡的电脑就搞定了
其他电脑,很简单,右键网上邻居-选择属性-点击internet协议,点击下面的属性,找到手动设置IP的地方,把ip地址设置成192.168.0.2。记住只修改最后一位,吧网关和DNS都设置成192.168.0.1,点击确定就好了
如果你的电脑之间通知正常的话,这个时候所有的电脑都可以上网了
❻ 如何创建L2TP VPN连接并且设置L2TP属性
1.首先在工具栏找到“宽带连接”右键点击“宽带连接”,选择“打开网络和共享中心”!
2.进入“网络和共享中心”之后,点击“设置新的连接或网络”!
3.点击“连接到新的工作区”,点击“下一步”!
4.选择“使用我的internet连接(VPN)”!
5.输入购买vpn的网站所给你提供的“internet地址”,点击“下一步”!
6.在下一步中,输入网站给你提供的用户名和密码,点击“下一步”,然后等待连接!
7.设置成功后,发现宽带连接那里多了一个vpn连接,点击“连接”!
8.输入用户名和密码后,点击连接!
❼ 如何在windows 7中设置L2TP VPN
您好,很高兴能帮助您,
1、打开“控制面板”,运行“网络和共享中心”。
2、选择“设置新的连接或网络”,在弹出的“设置连接或网络”窗口中,选中“连接到工作区”;单击“下一步”按钮。
3、在“连接到工作区”窗口中,选择“否,创建新连接”,单击“下一步”按钮。
4、选择“使用我的Internet连接(VPN)”。
5、在“键入要连接的Internet地址”窗口中,Internet地址是VPN拨号的服务器地址,一定要填写正确。目标名称可随意填写,用于识别。选中“现在不连接;仅进行设置以便稍后连接”(连接VPN还需要进一步设置L2PT) 。单击“下一步”按钮。
6、在“键入您的用户名和密码”窗口中,输入用户名和密码后,单击“创建”按钮。
7、现在不用立即连接,还有些后续注意的参数需要修改,先选择“关闭”按钮。
8、重新回到“控制面板”,运行“网络和共享中心”。选择“连接到网络”。
9、在弹出的窗口中,单击选中“VPN 连接2”(即刚才设置的“目标名称”),右击选择属性。
10、选中“网络”选项卡,除“Internet 协议版本 4 (TCP/IPv4)”外,将其他选项的勾去掉。
11、选中“安全”选项卡,VPN类型选择“使用 IPsec 的第2层隧道协议(L2TP/IPSec)”,单击“高级设置”按钮。
12、在“高级属性”窗口中,选择“使用预共享的密钥身份验证”,输入密钥后,单击“确定”按钮,退出设置。
13、L2TP拨号配置都已经全部配置完毕,现在可以连接VPN连接。
14、重新回到“控制面板”,运行“网络和共享中心”。选择“连接到网络”。在弹出的窗口中,单击选中“VPN 连接2”,单击“连接”按钮。
15、在“连接 VPN 连接2”窗口中,输入登录的用户名和密码后,单击“连接”按钮,即可通过L2TP VPN方式远程连接服务器了。
你的采纳是我前进的动力,还有不懂的地方,请你继续“追问”!
如你还有别的问题,可另外向我求助;答题不易,互相理解,互相帮助!
❽ 如何优先使用l2tp网络
远端系统是要接入企业内部网络的远端用户和远端分支机构,通常是一个拨号用户的主机或私有网络中的一台设备。
LAC是具有PPP和L2TP协议处理能力的设备,通常是一个当地ISP的NAS(Network Access Server,网络接入服务器),主要用于为PPP类型的用户提供接入服务。
LAC作为L2TP隧道的端点,位于LNS和远端系统之间,用于在LNS和远端系统之间传递报文。它把从远端系统收到的报文按照L2TP协议进行封装并送往LNS,同时也将从LNS收到的报文进行解封装并送往远端系统。
L2TP(Layer 2 Tunneling Protocol,二层隧道协议)通过在公共网络(如Internet)上建立点到点的L2TP隧道,将PPP(Point-to-Point Protocol,点对点协议)数据帧封装后通过L2TP隧道传输,使得远端用户(如企业驻外机构和出差人员)利用PPP接入公共网络后,能够通过L2TP隧道与企业内部网络通信,访问企业内部网络资源,从而为远端用户接入私有的企业网络提供了一种安全、经济且有效的方式。
❾ windows10 怎么连接l2tp
方法/步骤 1、打开你的 网络和共享中心,找到设置 新的连接或网络 , 点击进入 2、在设置连接或网络中, 找到 连接到工作区 设置工作区的网络或者 VPN 连接。 3、在您想如何连接处,选择 使用我的 internet 连接 (VPN ) 4、填写您要连接的地址,和名字。 地址是你们公司网络出口的固定IP地址,名称可自定义。选择现在不连接, 先设置一下。 5、这里设置公司给您分配的用户名和密码, 填写进去, 可以选择保存密码。方便日后使用。然后点击创建。 6、创建完成后选择关闭, 还需设置一些东西 7、在网络设置和共享中心找到“更改适配器设置” 8、在您刚刚设置的VPN 客户端出,右击鼠标 ,选择属性 9、在属性的安全选项中, VPN 类型, 选择L2TP/IPSECE ; 数据加密,选择可选加密, 下面的三个选项全都打上勾。配置完成选择确定。 10、完成后双击图标会弹出一个连接选框, 点击连接即可。
❿ 如何在Windows系统中设置L2TP VPN
第一步:打开“控制面板”,找到“网络和共享中心”。
第二步:选择“设置新的连接或网络”,在弹出的“设置连接或网络”窗口中,选中“连接到工作区”;单击“下一步”按钮。
第三步,在“连接到工作区”窗口中,选择“否,创建新连接”,单击“下一步”按钮。
第四步:选择“使用我的Internet连接(VPN)”。
第五步:在“键入要连接的Internet地址”窗口中,Internet地址是VPN拨号的服务器地址,一定要填写正确。目标名称可随意填写,用于识别。选中“现在不连接;仅进行设置以便稍后连接”(连接VPN还需要进一步设置L2PT) 。单击“下一步”按钮。
第六步:在“键入您的用户名和密码”窗口中,输入用户名和密码后,单击“创建”按钮。
第七步:现在不用立即连接,还有些后续注意的参数需要修改,先选择“关闭”按钮。
第八步:重新回到“控制面板”,运行“网络和共享中心”。选择“连接到网络”。
第九步:在弹出的窗口中,单击选中“VPN 连接2”(即刚才设置的“目标名称”),右击选择属性。
第十步:选中“网络”选项卡,除“Internet 协议版本 4 (TCP/IPv4)”外,将其他选项的勾去掉。
第十一步:选中“安全”选项卡,VPN类型选择“使用 IPsec 的第2层隧道协议(L2TP/IPSec)”,单击“高级设置”按钮。
第十二步:在“高级属性”窗口中,选择“使用预共享的密钥身份验证”,输入密钥后,单击“确定”按钮,退出设置。
L2TP拨号配置都已经全部配置完毕,现在就可以连接VPN连接。重新回到“控制面板”,运行“网络和共享中心”。选择“连接到网络”。在弹出的窗口中,单击选中“VPN连接2”,单击“连接”按钮。在“连接 VPN 连接2”窗口中,输入登录的用户名和密码后,单击“连接”按钮,即可通过L2TP VPN方式远程连接了。