久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

pfSenseL2TP和IPsec的設置-創新互聯

L2TP / IPsec是一種常見的×××類型,它將L2TP(一種不安全的隧道協議)包含在使用IPsec傳輸模式構建的安全通道內。從pfSense 2.2-RELEASE開始支持L2TP / IPsec。 本文將介紹如何配置服務器和設置客戶端。

成都創新互聯主營吉首網站建設的網絡公司,主營網站建設方案,App定制開發,吉首h5重慶小程序開發搭建,吉首網站營銷推廣歡迎吉首等地區企業咨詢

L2TP設置

配置 L2TP服務器

· 導航到××× > L2TP

· 選擇啟用L2TP服務器

· 選擇WAN接口

· 將Server Address (服務器地址)設置為未使用的專用子網IP,如192.168.32.1   注意:這不是公共IP地址或L2TP服務的“監聽”IP,它是一個本地IP地址,用作客戶端上的“網關”

· 將 Remote Address Range(遠程地址范圍)設置為未使用的專用子網,如192.168.32.128

· 將Subnet Mask(子網掩碼)設置為客戶端地址范圍的適當值,例如25

· 將Number of L2TP Users (L2TP用戶數)設置為預期的L2TP用戶的高并發數,例如8個

· 把Secret(密碼)選項留空

· 設置Authentication Type (認證類型)為CHAP

· 設置L2TP DNS服務器或留空

· 如果需要,設置RADIUS選項

添加 L2TP用戶

如果未使用RADIUS,請將L2TP用戶添加到pfSense。

· 導航到××× > L2TPUsers(用戶)選項卡

· 單擊 “+”添加新用戶

· 填寫 Username(用戶名), Password/Confirmation(密碼和確認密碼)

· 如果需要,在所選擇的子網中設置靜態IP address (IP地址)

· 單擊保存

· 根據需要重復添加更多用戶

IPsec設置

設置好L2TP服務器后,我們來進行IPsec的設置。 以下設置已經過測試并有效,但是其他類似的設置也可能會起作用。

Mobile Clients Tab(移動客戶端)

· 導航到××× > IPsecMobile Clients(移動客戶端)選項卡

· Enable IPsec Mobile Client Support(啟用IPSec移動客戶端支持)

· User Authentication (用戶身份驗證)設置為本地數據庫

· 不要選中Provide a virtual IP address to clients(為客戶端提供虛擬IP地址)

·  不要選中Provide a list of accessible networks to clients(提供可訪問的網絡列表給客戶端)

· 單擊Save(保存)

Phase 1

· 單擊Tunnels(隧道)選項卡

· 設置 Enable IPsec(啟用IPsec)

· 單擊Save(保存)

· 單擊Create Phase1(創建Phase1)按鈕,或編輯現有的移動IPsec Phase 1

· 如果沒有Phase 1,并且沒有出現創建Phase1按鈕,請返回到移動客戶端選項卡,然后單擊它。

· 設置 Key Exchange version (密鑰交換版本)為 1KEv1

· 填寫Description(描述說明)

· 設置Authentication method (認證方法)為Mutual PSK

· 設置Negotiation Mode(談判模式)為 Main

· 設置 My Identifier(我的標識符)為 My IP address

· 設置Encryption algorithm (加密算法)為 AES 256

· 設置 Hash algorithm(哈希算法)為 SHA1

· 設置 DH key group(DH密鑰組)為14 (2048 bit)

· 注意:IOS和其他平臺可能與DH key group  2 配合使用

· 設置Lifetime(有效期) 為 28800

· 不要選中 Disable Rekey(禁用預授密鑰)

· 不要選中Disable Reauth(禁用預認證 )

· 設置 NAT Traversal(NAT穿透)為 Auto

· 設置 Enable DPD(啟用失效對等體檢測), 設置10秒和5次重試

· 單擊 Save(保存)

Phase 2

· 單擊 “+”顯示Mobile IPsec Phase 2列表

· 單擊“+”添加新的 Phase 2條目,或單擊 “e”編輯已有條目

· 設置 Mode(模式)為 Transport

· 填寫Description(描述說明)

· 設置Protocol(協議) 為 ESP

· 設置 Encryption algorithms(加密算法)為AES 128

· 設置 Hash algorithms(哈希算法) 為SHA1

· 設置 PFS Key Group(密鑰組)為off

· 設置 Lifetime(有效期)為 3600

· 單擊 Save(保存)

Pre-Shared Key(預共享密鑰)

IPsec隧道已配置完成,現在必須以特殊的方式配置預共享密鑰,這對所有客戶端都是常見的。

· 導航到 ××× > IPsecPre-Shared Keys選項卡

· 單擊 “+” 添加新的PSK

· 設置Identifier(標識符)為 allusers

· 注意: “allusers”名稱是pfSense用于配置通配符PSK的特殊關鍵字,這對于L2TP / IPsec來說是必需的。 不要為此PSK使用任何其他標識符!

· 設置Secret Type (加密類型)為PSK

· 輸入 Pre-Shared Key(預共享密鑰),如aaabbbccc –可以比這個更長一些,那將更隨機、更安全!

· 單擊Save(保存)

· 單擊Apply Changes(應用更改)

Firewall Rules and NAT(防火墻規則和NAT)

從客戶端主機通過IPsec傳輸流量以建立L2TP隧道,并且在L2TP內部將實際的隧道×××流量傳遞到跨×××的系統,必須要設置防火墻規則。

IPsec Rules(IPsec規則)

· 導航到Firewall > RulesIPsec選項卡

· 查看當前規則。 如果有一個“允許全部”樣式規則,則不需要另外添加。 可以繼續下一個任務。

· 單擊 “+”添加新規則

· 設置 Protocol (協議)為any,設置 Source(源)和 Destination (目標)為any

注意: 這不必通過所有流量,但至少必須通過L2TP(UDP端口1701)到防火墻的WAN IP地址

· 單擊Save(保存)

· 單擊Apply Changes(應用更改)

L2TP Rules(L2TP規則)

· 導航到 Firewall > RulesL2TP ×××選項卡

· 查看當前規則。 如果有一個“允許全部”樣式規則,則不需要另外添加。 可以繼續下一個任務。

· 單擊 “+”添加新規則

· 設置 Protocol (協議)為any,設置 Source(源)和 Destination (目標)為any

注意:這不必傳遞所有流量,更嚴格的規則是可以限制客戶端可以去的地方

· 單擊Save(保存)

· 單擊Apply Changes(應用更改)

Outbound NAT(出站NAT)

如果客戶端必須通過×××,然后再返回到Internet,則很有可能需要出站NAT。

· 導航到Firewall > NATOutbound 選項卡

· 檢查規則,看看它們是否適用于L2TP客戶端。 在自動或混合模式下,L2TP子網應列在自動規則部分。

· 如果啟用手動出站NAT,并且不存在相應規則,則添加規則來覆蓋L2TP客戶端。

DNS Configuration(DNS配置)

如果DNS服務器提供給客戶端,并且如果使用未綁定DNS解析器,則為L2TP客戶端選擇的子網必須添加到它的訪問列表。

· 導航到 Services > DNS ResolverAccess Lists(訪問列表) 選項卡

· 單擊“+”添加新的訪問列表

· 輸入 Access List Name(訪問列表名稱),如××× Users

· 設置Action(動作)為 Allow(允許)

· 單擊 “+”添加Networks(網絡)

· 在“網絡”框中輸入×××客戶端子網,例如。192.168.32.128

· 選擇正確的CIDR值,例如: 25

· 單擊Save(保存)

· 單擊Apply Changes(應用更改)

Client Setup(客戶端設置)

Windows

現在我來創建客戶端×××連接。 根據正在使用的Windows的版本,有幾種方法來添加這樣的連接。 你可以根據需要來進行調整。

· 在客戶端電腦上打開網絡和共享中心

· 單擊設置新的連接或網絡

· 選擇連接到工作區

· 單擊下一步

· 如果沒有就創建一個新的連接

· 單擊下一步

· 單擊使用我的Internet連接(×××)

· 在Internet地址欄輸入IP地址或主機名

· 輸入目標名稱以標識連接

· 單擊創建

連接已創建,但有幾個默認值還必須進行修改才能正確使用。 例如,類型默認為自動,如果存在PPTP連接,則會鎖定到PPTP連接,這將是非常糟糕的。 所以一定要先修改部分默認:

· 在Windows中的網絡連接/適配器設置中,找到剛才創建的連接

· 在連接上單擊右鍵

· 單擊屬性

單擊安全選項

· 設置×××類型為使用IPsec(L2TP / IPsec)的2層隧道協議 IPsec (L2TP/IPsec)

· 單擊高級設置

· 選擇使用預共享的密鑰作身份驗證

· 輸入密鑰,例如: aaabbbccc

· 單擊確認

· 設置數據加密為:需要加密(如果服務器拒絕將斷開連接)

· 設置身份驗證/允許使用這些協議質詢握手身份驗證協議 (CHAP)H–以匹配L2TP中的設置

· 單擊確認

Try it Out(試試看)

經過上面的設置,現在應該可以連接到×××了。

Troubleshooting(故障排查)

Firewall traffic blocked outbound(防火墻流量阻塞了出站)

如果防火墻日志顯示L2TP上的流量阻塞“out”,則添加一個浮動防火墻規則來解決該問題發生:

· 導航到 Firewall > RulesFloating(浮動)選項卡

· 單擊 “+”添加新規則

· 設置Action動作 為 Pass通過)

· 設置 Quick(快速)

· 接口選擇為L2TP ×××

· 設置 Direction(方向)為 Out

· 設置Protocol (協議)為 TCP

· 根據需要設置 Source/Destination (源和目標),或設置為any

· 高級選項:

· 設置TCP Flags(TCP標識) 為 Any flags

· 設置State Type (狀態類型)為Sloppy State

Precautions(注意事項)

如果客戶端在NAT后面,Windows客戶端將不能連接到服務器。可以考慮通過IKEv2來實現×××連接(如果你通過路由上網,而不是直接分配外網IP上網,將不能使用L2TP / IPsec類型的×××)。可以參考這篇文章:http://fxn2025.blog.51cto.com/24757/1983419

原文地址:https://doc.pfsense.org/index.php/L2TP/IPsec

20175月31日

另外有需要云服務器可以了解下創新互聯cdcxhl.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業上云的綜合解決方案,具有“安全穩定、簡單易用、服務可用性高、性價比高”等特點與優勢,專為企業上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。

名稱欄目:pfSenseL2TP和IPsec的設置-創新互聯
文章路徑:http://www.js-pz168.com/article44/cohiee.html

成都網站建設公司_創新互聯,為您提供網頁設計公司ChatGPT動態網站企業建站網站建設品牌網站設計

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

外貿網站制作
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
国产精品1区二区.| 国产精品一区二区91| 一区二区高清视频在线观看| 亚洲人成网站色在线观看| 亚洲v中文字幕| 国产专区欧美精品| 97精品视频在线观看自产线路二| 国产区一区二区三区| 亚洲精品欧洲精品| 欧美老年两性高潮| 国产三级精品三级| 亚洲国产成人91porn| 国产一区在线不卡| 99久久久久国产精品免费| 日产国产精品精品a∨| 欧美日韩国产在线播放网站| 中文字幕av资源一区| 日韩二区三区在线观看| 91麻豆6部合集magnet| 免费成人美女在线观看.| 99国内精品久久| 亚洲综合首页| 久久久久久久久久久黄色| 丝袜美腿亚洲色图| 99se婷婷在线视频观看| 日本韩国欧美一区| 国产精品免费aⅴ片在线观看| 日本麻豆一区二区三区视频| 91免费国产在线观看| 91国模大尺度私拍在线视频| 国产精品色一区二区三区| 韩国欧美一区二区| 农村寡妇一区二区三区| 99精品视频一区二区三区| 五月天色一区| 国产亚洲综合色| 久久成人羞羞网站| 欧美激情第一页在线观看| 日韩欧美123| 热久久免费视频| 九九九九九精品| 欧美成人三级电影在线| 日韩国产欧美在线播放| 国产亚洲欧美一区二区三区| 欧美一区二区在线播放| 天堂在线一区二区| 国产伦精品一区二区三区高清| 这里只有精品电影| 视频一区免费在线观看| 国产伦精品一区二区三区高清版| 91精品婷婷国产综合久久竹菊| 亚洲高清中文字幕| 国产另类自拍| 精品欧美一区二区三区精品久久| 蜜臀av在线播放一区二区三区| 久久久久久久久久久久久久一区 | 日韩精品专区在线影院重磅| 偷窥少妇高潮呻吟av久久免费| 91青青草免费在线看| 欧美另类高清zo欧美| 午夜精品在线看| 久久人人97超碰人人澡爱香蕉| 精品成人一区二区三区四区| 韩国在线一区二区| 色综合天天天天做夜夜夜夜做| 综合欧美一区二区三区| 国产精品全国免费观看高清| 国产剧情一区二区| 色婷婷精品久久二区二区蜜臂av| 亚洲精品免费在线| 国产不卡一区二区在线观看| 日韩美女视频在线| 精品制服美女丁香| 色94色欧美sute亚洲13| 亚洲国产欧美一区二区三区丁香婷 | 久久久久久99精品| 国产成人福利片| 欧美日韩日日摸| 免费观看日韩电影| 亚洲三区在线| 艳妇臀荡乳欲伦亚洲一区| 激情视频一区二区| 亚洲国产精品传媒在线观看| 99久久99久久免费精品蜜臀| 日韩视频一区二区三区在线播放 | 91精品欧美综合在线观看最新 | 日本高清不卡视频| 午夜精品免费在线| 日韩资源av在线| 亚洲精品美腿丝袜| 久久国产精品亚洲va麻豆| 中文字幕精品一区二区精品绿巨人| 99久久免费国产| 精品国精品自拍自在线| 成人网男人的天堂| 日韩视频一区在线观看| 国产91在线看| 日韩免费观看高清完整版| 国产成人欧美日韩在线电影| 制服丝袜国产精品| 国产成人免费9x9x人网站视频| 欧美日韩大陆在线| 国产一区二区女| 91精品久久久久久久99蜜桃| 国产精品一级黄| 日韩一级精品视频在线观看| 高清国产一区二区| 欧美www视频| av高清久久久| 久久久久久麻豆| 成人永久免费| 成人欧美一区二区三区黑人麻豆| 久久国产手机看片| 亚洲精品日产精品乱码不卡| 日韩中文一区| 午夜视频在线观看一区二区 | 日韩欧美在线网站| 波多野结衣中文字幕一区二区三区| 精品少妇一区二区三区在线播放 | 国产成人综合亚洲91猫咪| 欧美一区二区三区在| 成人爱爱电影网址| 久久久91精品国产一区二区三区| av日韩中文字幕| 亚洲欧美国产77777| 日韩福利影院| 日韩电影在线一区二区| 成人aa视频在线观看| 久久综合色天天久久综合图片| 91色porny蝌蚪| 国产精品美日韩| 欧美日韩精品免费在线观看视频| 亚洲韩国精品一区| 欧美主播一区二区三区美女| 国产一区二区调教| 精品国产伦理网| 国产一区二区免费电影| 亚洲一区国产视频| 色欧美片视频在线观看| 国产一区二区日韩精品| 久久青草国产手机看片福利盒子 | 中文字幕一区二区三区精彩视频 | 国产一区国产精品| 亚洲国产综合在线| 欧美三级乱人伦电影| jlzzjlzz欧美大全| 亚洲欧洲色图综合| 一本一道波多野结衣一区二区| 激情久久五月天| 久久夜色精品国产欧美乱极品| 国产三区精品| 舔着乳尖日韩一区| 欧美一区二区三区四区久久| 国产精品国产三级欧美二区| 亚洲一区二区三区影院| 欧美日韩视频一区二区| 99精品久久免费看蜜臀剧情介绍 | 精品日本一区二区三区在线观看| 亚洲第一激情av| 制服丝袜中文字幕一区| 国产成人精品日本亚洲11| 亚洲一区二区精品视频| 欧美精品日韩一本| 国产精品入口免费| 日韩高清中文字幕一区| 日韩欧美国产精品一区| 久久青青草原| 紧缚奴在线一区二区三区| 国产日韩综合av| 一级做a爰片久久| 成人爱爱电影网址| 一区二区在线电影| 制服丝袜在线91| 久久精品一区二区三区不卡免费视频| 日韩二区三区在线观看| 久久综合九色综合欧美亚洲| 日本精品一区二区三区高清 久久| 国产在线视频不卡二| 国产精品不卡在线| 欧美特级限制片免费在线观看| 91久久精品一区二区别| 午夜激情一区二区三区| 精品国产一区久久| 亚洲国产精品一区二区第四页av| 国产mv日韩mv欧美| 亚洲精品欧美综合四区| 欧美一级欧美三级在线观看| 欧美xxxx黑人又粗又长密月| 国产一区二区三区四| 亚洲欧美欧美一区二区三区| 在线播放国产精品二区一二区四区| 狠狠色综合欧美激情| 国产一区在线观看麻豆| 亚洲欧美经典视频| 日韩视频免费观看高清在线视频| 欧美日韩亚洲在线| jizz一区二区| 日韩高清在线观看| 国产精品女同一区二区三区| 欧美色倩网站大全免费|