在此我把在linux下配置l2tpd的方法介绍一下,
希望对大家有用:
服务器端:redhat 9.0 客户端: windows 2000
l2tpd是一套为linux 开发的支持l2tp协议的自由软件,可以到下面的网址查看详细介绍http://www.l2tpd.org
linux端的配置过程:
1 从http://www.l2tpd.org/download.html上下载l2tpd-0.69.tar.gz软件包
2 将l2tpd-0.69.tar.gz考到你所希望的安装目录下(我习惯安装在/tmp/目录下,以下我就以在/tmp/目录下为例)
3 解压安装包:
tar -xvzf l2tpd-0.69.tar.gz /*此时会生成一个l2tpd-0.69文件包*/
4 编译:
make /*当前目录是在/tmp/ l2tpd-0.69*/
执行完此命令后,将会在在/tmp/ l2tpd-0.69下生成可执行文件l2tpd
5 创建l2tpd的配置文件
mkdir /etc/l2tp
cp /tmp/l2tpd-0.69/ l2tpd.conf.sample /etc/l2tp/l2tpd.conf
cp /tmp/l2tpd-0.69/ l2tp-secrets.sample /etc/l2tp/l2tp-secrets
cp /etc/ppp/options /etc/ppp/options.l2tp
6 各配置文件的内容举例:
6.1 /etc/l2tp/l2tpd.conf的内容(文件中用的分号是注释符):
[global] ; Global parameters:
port = 1701 ; * Bind to port 1701
auth file = /etc/ppp/chap-secrets ; * 用户帐号的配置文件,在此我们利用PPP的chap认证方法
[lns vpnserver] ; Our fallthrough LNS definition
exclusive = yes ; * Only permit one tunnel per host
ip range = 192.168.254.202-192.168.254.210 ; *要分配给远端用户的ip范围,根据需要修改
lac = 0.0.0.0-255.255.255.255 ;可接入的lac的范围,这样写表示不限制范围
local ip = 192.168.10.1 ; * 本机的IP地址
length bit = yes ; * Use length bit in payload?
require chap = yes ; * Require CHAP auth. by peer
require authentication = yes ; * Require peer to authenticate
name = vpnserver ; *本机名
ppp debug = yes ; * Turn on PPP debugging
pppoptfile = /etc/ppp/options.l2tp ; * ppp options file
6.2 /etc/ppp/options.l2tp的内容(本文件主要是对ppp服务器的配置,文件中的参数含义可以使用man pppd查看,这里不作具体说明)
name JXVPN
lock
auth
debug
dump
logfile /var/log/l2tpd.log
passive
nodetach
noccp
novj
novjccomp
nopcomp
noaccomp
6.3 /etc/ppp/chap-secrets文件是用户帐号的管理文件,可以通过它添加和管理用户(文件中举了两个例子,用户:test,密码:123456;用户:111,密码:222):
# Secrets for authentication using CHAP
# client server secret IP addresses
test * "123456" *
111 * "222" *
7 运行l2tpd
cd /tmp/l2tpd-0.69/
./l2tpd -D /*参数D表示让l2tpd在前台运行,显示整个l2tpd的运行信息,
如果不加D,l2tpd在后台运行;其它参数请看/tmp/l2tpd-0.69/
目录下的README*/
windows 2000客户端的配置:
因为前面的vpn不支持ipsec,所以此处要对windows 2000的注册表进行修改:
在注册表中添加一项ProhibitIpSec = 1 “开始” -> “运行” -> “regedit” -> 新建一个“双字节值”,名称为“ProhibitIpSec”,值设为1,在以下的位置“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/RasMan/Parameters”
好了,到此应该可以了。目前我配置的是不支持IPSec的,如果那位想配置支持IPSec的
VPN,可以到这个网站参考一下:
http://www.jacco2.dds.nl/
如果配置成功了,请把配置方法也共享出来,谢谢了^_^
补充一下,如果出现无法访问邻居的问题,
可能是iptables的问题,
修改一下iptables的规则就可以了
另外,在文件options.l2tp中需要添加一项
proxyarp
分享到:
相关推荐
15 L2TP 多域情况下,PC如何通过windows自带客户端获取其他域地址 18 L2TP OVER IPsec VPN 拨号Windows7失败的问题 19 L2TP 统计结合radius服务认证,并统计VPN用户流量案例 20 MSR V7路由器系统信息中的用户...
linux下ipsec openswan l2tp 设置教程
这样描述了在WIN7系统下进行L2TP拨号上网的方法。
Linux下L2TP网络服务器设计.pdf
l2tp Layer 2 Tunnel Protocol(L2TP)是Internet ...L2TP也是实现VPN的一种重要和有效的方法。VPN使得网络用户访问公司内部网更方便与安全,无论是拨号用户还是其他网络接入方式的用户都可以通过VPN轻松达到这个目的。
华为新版本suse Linux下的L2TP拨号指南
易语言源码易语言l2tp协议源码.rar
l2tp客户端使用iNode接入的安装及配置过程。
本脚本适用环境: ...L2TP(Layer 2 Tunneling Protocol) IPSec(Internet Protocol Security) IKEv2 (Internet Key Exchange v2) 能实现 IPsec 的目前总体上有 openswan,libreswan,strongswan 这3种。
华为L2TP客户端工具,不用改注册表了,有需要的下载吧!
SSL,L2TP,IPSEC神州数码SSL,L2TP,IPSEC神州数码SSL,L2TP,IPSEC神州数码SSL,L2TP,IPSEC神州数码SSL,L2TP,IPSEC神州数码SSL,L2TP,IPSEC神州数码SSL,L2TP,IPSEC神州数码
linux下ipsec+l2tp安装配置及插件
L2TP协议简介 Layer 2 Tunneling Protocol (第二层隧道协议) 该协议是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,比如同样可以对网络数据流进行加密。不过也有不同之处,比如PPTP要求网络为IP...
CISCO_L2TP配置手册CISCO_L2TP配置手册.docCISCO_L2TP配置手册.docCISCO_L2TP配置手册.docCISCO_L2TP配置手册.docCISCO_L2TP配置手册.doc
用于WINDOWS平台下的L2TP客户端工具,支持思科,华为等主要网络设备的L2TP技术,可支持PPTP。。
l2tp内核源码
win7 l2tp 补丁
H3C防火墙F10X0 V7版本,配置L2tp over ipsec,实现ios和android以及各版本Windows终端,免客户端接入的配置,内含关键配置点说明。
LAC(L2TP Access Concentrator,L2TP 访问集中器)是附属在交换网络上的具有 PPP 端系统和 L2TP 协议处理能力的设备。LNS(L2TP Network Server,L2TP 网络服务器)是 PPP 端系统上用于处理 L2TP 协议服务器端部分...
PPTP L2TP 配置详解