linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网

这篇具有很好参考价值的文章主要介绍了linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

虚拟专用网络的功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN有多种分类方式,主要是按协议进行分类。VPN可通过服务器、硬件、软件等多种方式实现。
其实VPN技术主要是为了解决异地办公的问题。打个比方,你在家里,需要访问到公司网络里的某台机器,获取资料。传统的方法是在各级路由做地址映射,将需要访问的机器一层一层映射到公网中,然后通过公网访问。这样配置起来不仅麻烦,而且内部的机器暴露在了公网上,安全性也得不到保障。另外一个解决方法是拉专线,将各个地方的网络组成一个局域网。这样虽然安全性得到了保障,但是运营商拉专线的费用也是出奇的高,动辄几万几十万一年,根本不是个人用户能够承受的。

在这篇文章中,你只需要一台云服务器,搭建一个VPN网关,将需要访问的机器连接到服务器,就可以组建一个异地局域网了。云服务器相当于家里的路由器,连接到这台“路由器”的所有设备都会处于同一个局域网中,局域网里的机器可以互相访问,可以实现远程桌桌面,甚至可以一起玩局域网游戏。放张简单的拓扑图(从蒲公英官网偷的):
linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网

11.png
当然网上也有专门做这种的,如上图的蒲公英路由器。也可以很方便的进行一键组网,原理也是一样的。但是这种商业化的东西,要么就给钱买路由器或者买带宽节点数,要么就做免费用户,1M的网速+最多连接三台设备,限制很大。

好了下面我们进入正题,准备一台云服务器(推荐使用国内的,延迟低,不会掉线),搭建属于我们自己的异地局域网。

一 使用一键脚本搭建L2TP+IPSec

wget --no-check-certificate https://raw.githubusercontent.com/teddysun/across/master/l2tp.sh chmod +x l2tp.sh ./l2tp.sh

运行后填入如下信息:
linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网

12.png
等待大概30秒就按照完成了。安装完成后如图:
linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网13.png
可以使用如下命令管理连接账户:

l2tp -a : 增加一个连接账户

l2tp -d : 删除一个连接账户

l2tp -l : 展示现有的账户

l2tp -m : 修改账户的密码

如果你的云服务器有安全组,请放行:500,1701,4500这三个端口的UDP流量,否则会导致无法连接上。

二 windows如何连接

这里以windows10为例:

1 右键任务栏的小电脑图标,打开“网络和共享中心”

2 在左边选择“VPN” — 添加VPN连接,填入你的信息,如图:
linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网

14.png
3 填写完成后,找到这个连接,点“连接”就能连上了。
linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网15.png
4 这时候获得了一个地址:10.10.10.3 我们ping一下VPN网关:10.10.10.1看下效果:
linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网16.png

可能出现的问题:

连接上VPN之后会存在一个问题,你会发现电脑没法上外网了。这是因为默认网关被配置成了你的VPS,导致无法访问网络。解决方法很简单:

我们在刚才的“网络和共享中心”里找到 “状态–更改适配器设置”:

可以看到你的所有网卡,找到你的VPN虚拟网卡,image.png,右键–属性 依次选择“网络”–“internet协议版本4”–“高级”,去掉“在远程网络上使用默认网关”前面的钩,就可以上网了。如下图:
linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网

17.png

版权属于:逍遥子大表哥文章来源地址https://www.toymoban.com/news/detail-466161.html

到了这里,关于linux下搭建L2TP+IPSec服务端,组建异地虚拟局域网的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 锐捷RSR系列路由器——VPN功能——L2TP_VPDN1.0——L2TP 服务器典型配置

    目录 01  L2TP 强制隧道模式——用户本地认证 02  L2TP 强制隧道模式——AAA本地认证 03  VPDN 1.0域剥离认证——本地认证 04  VPDN 1.0域剥离认证——AAA认证 功能介绍 L2TP强制隧道模式: 在强制隧道模式下,LAC端终结来自远程接入客户的呼叫,然后通过中间网络以隧道方式将PPP会

    2024年02月04日
    浏览(42)
  • L2TP基本概述

    随着互联网的发展,越来越多的用户需要访问远程网络资源,以及保证自己的网络通信安全。而传统的网络协议并不能满足这些需求,因此出现了VPN(Virtual Private Network)技术,它能够建立一条虚拟的加密通道,实现不同网络之间的连接。其中,L2TP是VPN技术中比较常用的一种

    2024年02月03日
    浏览(25)
  • windows l2tp pptp设置

    1、修改注册表 打开记事本保存以下代码,命名为L2tp.reg,执行该文件,重启电脑 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesRasManParameters] “ProhibitIpSec”=dword:00000001 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent] “AssumeUDPEncapsulationContextOnSendRul

    2024年02月16日
    浏览(25)
  • PPTP和L2TP有什么区别

    1. 网络环境不同: - PPTP是使用率最高的协议,连接速度快而稳定,适合大部分网络环境。 - L2TP则是一种更加安全和兼容性良好的协议,适合特殊网络和对安全性要求较高的场景。 2. 连接速度不同: - PPTP连接速度非常快,特别是在服务器距离较近且性能较好的情况下,连接速

    2024年01月24日
    浏览(42)
  • 华三防火墙L2TP基础配置

    1.基础配置   ip pool l2tp1 10.0.0.1 10.0.0.10 (客户端接入后获取的地址池) # interface Virtual-Template1 (创建一个VPN的服务模板)  ppp authentication-mode chap (认证模式 为chap)注:如果用windows内置L2TP来进行拨号,防火墙认证模式为chap时,需要在vpn设置下允许使用CHAP协议    remote ad

    2023年04月17日
    浏览(28)
  • L2TP and PPTP共存一键安装

    运行下面的命令 运行下面的命令 Centos7有个问题,L2TP和PPTP都安装好了,重启可能PPTP连接不上。没找到原因,但是重新执行防火墙策略就可以了。 Centos6没有问题,但是不会设置外网转发。 IOS14版本以下正常,14以上版本无法连接处理方法 vi /etc/ipsec.conf sha2-truncbug=yes 把这条从

    2024年02月12日
    浏览(36)
  • 小米路由器的pptp和l2tp的区别和使用介绍

    小米路由器的PPTP/L2TP功能上线有些日子了,小编从上线开始使用到现在感觉不错,简单的说功能上其实就和VPN代理一样。 pptp和l2tp的区别 1、PPTP要求互联网络为IP网络。L2TP只要求隧道媒介提供面向数据包的点对点的连接。L2TP可以在IP(使用UDP),帧中继永久虚拟电路(PVCs)、

    2024年02月08日
    浏览(45)
  • L2TP一键搭建脚本天翼云IP搭建教程23年11月12日最新教程5分钟学会搭建纯独享工作室游戏IP适用多开雷电模拟器挂机等

    此教程搭建不能用于非法用途,目前市面上天翼云是性价比最高最划算的服务商,开通最低折扣账户后,搭建IP成本仅需5元每月一条纯独享IP 此教程搭配一键搭建脚本,没有任何电脑操作经验的人也可以5分钟轻松学会 好多人不知道L2TP协议和SK5协议有什么不同,下面我简单给

    2024年02月01日
    浏览(161)
  • L2TP连接尝试失败,因为安全层在初始化与远程计算机的协商时遇到一个处理错误。

    一、首先这个问题,有一定概率出现(已确认) 1. 使用后未将其断开或者频繁连接断开,导致注册表出现异常。(目前推断是这样的) 2. 系统网卡驱动问题,需要进行网络重置,卸载网卡驱动后重新安装网卡驱动。(已使用2年半的方法) 二、关联的系统服务选项 服务名称

    2024年02月02日
    浏览(53)
  • 七、VPN技术之隧道技术原理与VPN技术原理(PPTP协议、L2TP协议、MPLS VPN、Web VPN)

     更多网络基础内容可见: 网络基础学习目录及各章节指引 虽然计算机网络技术已经逐步发展完善和成熟,并且具有通用的OSI模型体系和TCP/IP模型体系,但是各类厂商公司在研发自己的网络设备时,依旧会有自己私有协议的存在。当我们在发送数据时,有可能会经过不同厂商

    2024年02月16日
    浏览(25)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包