Questions tagged «l2tp»

2
L2TP VPN是否可以在连接期间为客户端执行自动路由配置?
我们已经在本教程中设置了L2TP VPN服务器,所有操作都像一个超级按钮。 唯一的问题是 我们不希望客户端使用此VPN路由所有流量,而只路由特定的子网,例如10.0.0.0/20 在Mac上,我们需要使用命令手动设置路由,但是对于移动设备,似乎没有办法? 因此,是否可以为客户端自动配置子网“ 10.0.0.0/20”?

2
IPSEC / LT2P的哪些端口?
我有防火墙/路由器(不做NAT)。 我用谷歌搜索,看到了矛盾的答案。似乎UDP 500是常见的一种。但其他人感到困惑。1701,4500。 有人说我还需要允许gre 50或47或50&51。 好的,哪些端口适合IPSec / L2TP在没有NAT的路由环境中工作?即我想使用内置的Windows客户端连接到此路由器/防火墙后面的VPN。 也许这里的一个好答案是指定针对不同情况打开哪些端口。我认为这对许多人都是有用的。

2
从Windows 7到ASA 5520的L2TP / IPSec
我试图在我们的ASA5520上设置L2TP / IPSec,以为我们的开发人员之一提供附带条件。当您使用内置vpn子系统时,Windows VPN子系统显然为登录存储了kerberos或NTLM cookie,而Cisco VPN客户端和AnyConnect客户端则不这样做。 当我尝试通过Windows 7连接到VPN时,连接失败: %ASA-5-713257: Phase 1 failure: Mismatched attribute types for class Group Description: Rcv'd: Unknown Cfg'd: Group 2 %ASA-5-713257: Phase 1 failure: Mismatched attribute types for class Group Description: Rcv'd: Unknown Cfg'd: Group 2 %ASA-5-713257: Phase 1 failure: Mismatched attribute types for class Group …

1
如果IPSec具有自己的IP隧道支持,为什么有些人将LT2P添加到堆栈中?
我了解您可以使用IPSec安全地传输数据。根据Wikipedia页面和其他一些来源,它还可以隧道IP数据包,然后通过接口路由它们。这将创建一个VPN,其中一个子网将能够以非常安全的方式访问另一个子网。 但是我不明白的是为什么有些人将L2TP添加到堆栈中。我认为L2TP是由IPSEC保护的,但是如果IPSEC已经具有隧道实现,那会不会导致更多的开销? 当使用普通IPSec可以达到相同的结果时,L2TP / IPSEC的吸引力是什么?
8 vpn  ipsec  l2tp 


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.