华三防火墙L2TP基础配置

这篇具有很好参考价值的文章主要介绍了华三防火墙L2TP基础配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.基础配置

 文章来源地址https://www.toymoban.com/news/detail-415893.html

ip pool l2tp1 10.0.0.1 10.0.0.10 (客户端接入后获取的地址池)

#

interface Virtual-Template1 (创建一个VPN的服务模板)

 ppp authentication-mode chap (认证模式 为chap)注:如果用windows内置L2TP来进行拨号,防火墙认证模式为chap时,需要在vpn设置下允许使用CHAP协议

 

 remote address pool l2tp1 使用指定地址池给用户分配地址

 ip address 10.0.0.254 255.255.255.0

 dns server 114.114.114.114 如果需要上外网,需要配置DNS

 

L2TP  enable 开启L2TP 功能

 

2.

local-user vpn01 class network 创建vpn登录用户

password cipher xxxxxxxx  用户密码

access-limit 2 该账号最大接入用户

service-type ppp 服务类型

 authorization-attribute user-role network-operator 给用户权限

 

3.安全区域

 

 

security-zone name Untrust  外网接口与 l2tp 模板同时加入Untrust区域

 import interface GigabitEthernet1/0/5

 import interface Virtual-Template1

 

4.安全策略

 

security-policy ip

 rule 1 name l2tp            规则名称

  action pass                放行

  logging enable             开启日志记录

  source-zone Untrust         源区域

  destination-zone Trust       目的区域

  destination-zone Local       目的区域

  service l2tp                 服务类型

#

 

rule 2 name l2tp_to_外网   用户拨号后需要访问外网的时候配置

action pass

source-zone Untrust 

destination-zone Untrust

 

 

到了这里,关于华三防火墙L2TP基础配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • PPTP和L2TP有什么区别

    1. 网络环境不同: - PPTP是使用率最高的协议,连接速度快而稳定,适合大部分网络环境。 - L2TP则是一种更加安全和兼容性良好的协议,适合特殊网络和对安全性要求较高的场景。 2. 连接速度不同: - PPTP连接速度非常快,特别是在服务器距离较近且性能较好的情况下,连接速

    2024年01月24日
    浏览(51)
  • L2TP and PPTP共存一键安装

    运行下面的命令 运行下面的命令 Centos7有个问题,L2TP和PPTP都安装好了,重启可能PPTP连接不上。没找到原因,但是重新执行防火墙策略就可以了。 Centos6没有问题,但是不会设置外网转发。 IOS14版本以下正常,14以上版本无法连接处理方法 vi /etc/ipsec.conf sha2-truncbug=yes 把这条从

    2024年02月12日
    浏览(45)
  • 安卓手机的IPSec /PPTP/L2TP连接

    现在加密隧道的协议有了迭代,手机默认的IPSec是IKEv2版本。但是总有一些场景或是配置是使用之前的版本,需要怎么切换使用以前版本的加密协议呢 日期:2023年2月17日 设备:IQOO8 安卓版本:Android12 1. 打开手机的【设置】-【其他网络与连接】 各安卓手机的路径都大同小异,

    2024年02月09日
    浏览(43)
  • Ubuntu20.04 搭建L2TP+IPsec环境

    安装l2tp和strongswan。 sudo apt install xl2tpd sudo apt install strongswan 1)编辑**/etc/ipsec.conf** 2)编辑**/etc/ipsec.secrets** , 设置ipsec的预共享秘钥 编辑**/etc/xl2tpd/xl2tpd.conf** 1) 编辑PPP配置文件(例如上文中的**/etc/ppp/options.xl2tpd**)。 2)编辑**/etc/ppp/chap-secrets**,添加VPN访问用户密码 # 重启服

    2024年02月04日
    浏览(51)
  • 小米路由器的pptp和l2tp的区别和使用介绍

    小米路由器的PPTP/L2TP功能上线有些日子了,小编从上线开始使用到现在感觉不错,简单的说功能上其实就和VPN代理一样。 pptp和l2tp的区别 1、PPTP要求互联网络为IP网络。L2TP只要求隧道媒介提供面向数据包的点对点的连接。L2TP可以在IP(使用UDP),帧中继永久虚拟电路(PVCs)、

    2024年02月08日
    浏览(53)
  • linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网

    虚拟专用网络的功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN有多种分类方式,主要是按协议进行分类。VPN可通过服务器、硬件、软件等多种方式实现。 其实VPN技术主要

    2024年02月07日
    浏览(48)
  • 华三防火墙NAT配置CLI

    如图所示,有两种NAT的配置方式,一种是基于对象组,另一种是传统的ACL,其实两者并没有什么十分大的区别,对象组是人为的预先定义地址组,然后在配置NAT策略的时候通过调用地址组来完成的,这种方式对于那种简单的网络,临时的策略来说有点麻烦,但是如果是需要配

    2024年02月05日
    浏览(43)
  • Win11配置VPN:L2TP连接尝试失败,因为安全层在初始化与远程计算机的协商时遇到了一个处理错误

    (1)在“开始 运行”中输入regedit.exe,单击“确定”,进入注册表编辑器。 (2)在“注册表编辑器”页面的左侧导航树中,选择“我的电脑 HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services PolicyAgent”,在菜单栏上选择“编辑 新建 DWORD值”。 (3)键入AssumeUDPEncapsulationContextOnSendRule,敲击键

    2024年02月08日
    浏览(59)
  • 【逗老师的小技巧】我算是把Windows IPSec L2TP的问题玩明白了

    关于这个问题! 如果你是自己搭建的IPSec L2TP服务器,而且你又在其他地方折腾了半天Windows连接L2TP的问题,那么这篇文章适合你! 今天,我们来好好说说Windows下的L2TP over IPSec的各种问题。 目前看来,默认配置下,几乎所有的windows都无法顺利连接L2TP over ipsec,解决Windows连接

    2024年02月04日
    浏览(38)
  • hcl 华三模拟器登录防火墙web配置

    security-zone name Management  import interface GigabitEthernet1/0/1 # zone-pair security source Local destination Management  packet-filter 3000 # zone-pair security source Management destination Local  packet-filter 3000 # acl advanced 3000  rule 0 permit ip # local-user admin class manage service-type telnet terminal http ip http enable ip https enabl

    2024年02月07日
    浏览(41)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包