企业路由器配置L2TP PC到站点模式Virtual Private Network指南_2(外网访问内网资源)
作者:互联网
应用场景:
由于工作需要,有时候在外网情况下要可以直接访问到公司内部资源,方便办公。所以需要搭建一种***,这里我选择L2TP ***的PC到站点模式,可以从终端提供接入公司内部网络的安全隧道。如果你出差在外可以接入Internet,那么就可以直接使用终端自带的***客户端拨号连接,建立安全隧道进行数据传输。
资源说明:
Windows 10操作系统
TP-LINK TL-ER3229G企业***路由器
Windows 10自带***客户端
配置方法:
一、设置L2TP ***服务器
[1] 添加***地址池
登录路由器界面,点击 对象管理 > IP地址池,点击,创建***地址池。
注意:这里的地址池IP段可以按照图中设置,也可以自定义一个IP地址段。
[2] 添加用户
点击 *** > 用户管理,点击,添加对应的用户:
[3] 添加L2TP服务器
点击 *** > L2TP > L2TP服务器,点击,设置如下:
注意:服务接口为可以上网的出接口,***客户端使用该接口的IP地址或者绑定的域名地址进行***拨号。
建议启用IPSec加密保障***隧道安全。
[4] 添加NAPT规则
点击 传输控制 > NAT设置 > NAPT,点击,添加如下NAPT规则,目的是能让拨号客户端通过本路由器上网:
注意:源地址范围填写***地址池的地址,出接口选择可以上网的接口。
至此,L2TP ***服务器已设置完成。
二、设置L2TP客户端拨号
电脑、手机或不同操作系统的L2TP客户端拨号方式有所差异,请选择客户端操作系统,参考对应指导文档。
客户端拨号成功后,可以在L2TP服务器隧道信息显示客户端信息。
三、连接成功,访问网络
终端连接成功后,在 *** > L2TP > 隧道信息列表 中会显示对应条目,如图所示:
至此,L2TP ***设置连接成功,***客户端可以上网并访问总部内网。
注意:
如果按要求配置完成后还是出现访问不成功的情况,请检查防火墙设置、***用户管理终端在线数等其他可能的原因。
标签:设置,Network,拨号,Private,点击,内网资源,L2TP,服务器,客户端 来源: https://blog.51cto.com/u_15266039/2896860