PPTP L2TP VPN

L2TP VPN 配置

 

 

用 IPSec

1 选择 网络 标签。

2 选择互联网 (TCP/IP)协议属性。

3 高级 标签。

4 进入 选项标签,选择 IP 安全 属性。

5 确认 不使用 IPSec 被选中了。

6 单击 关闭连接属性对话

注意:缺省的 WindowsXP L2TP 传输策略不允许 L2TP 传输不使用 IPSec 加密。您可以通过修改 WindowsXP 注册表来禁用缺省的行为。具体方法在下面步骤中讨论。在修改 Windows 注册表之前 请详细查阅 Windows 文档。

7 使用注册表编辑器 (regedit)定位注册表中的以下主键: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\ Parameters

8 添加以下键值:

Value Name: ProhibitIpSec

Data Type: REG_DWORD

Value: 1

9 保存您所做的改动并重新启动电脑以使修改生效。

须添加 ProhibitIpSec 注册表键值到每个要使用 L2TP 和 IPSec 的运行 WindowsXP 操作系统的电脑。以防止 L2TP 或 IPSec 连接在启动时用自动过滤功能。 当 ProhibitIpSec 注册键值被设置为 1 的时候,您的 WindowsXP 电脑不生成使用 CA 认 证的自动过滤器,取而代之的是,它检查本地或者活动目录上的 IPSec 策略。

连接到 L2TP VPN

1 连接到您的 ISP。

2 启动您在前面步骤中创建的拨号连接。

3 输入您的 L2TP VPN 用户名和密码。

4 单击 连接

5 在连接口,输入您的拨号网络连接的用户名和密码。 这个用户名和密码不同于您的 VPN 用户名和密码。

FortiGate-1000 安装和配置指南

215

Page 229
Image 229
Fortinet 1000 manual 215, 双击 高级 标签。