不可以了吧
(0)
F1020做了L2TP O IPSEC配置,电脑可以用普通L2TP拨入。
因为先协商IPSec,所以终端选择“可选加密”后,就可以跳过IPSec拨号了。
(0)
可以,如果要限制只能通过l2tp over ipsec的话,需要在LNS设备上把l2tp的流量作为ipsec感兴趣流,这样就会触发ipsec协商,如果没有启用ipsec就会协商失败。
定义IPSec感兴趣流量:
acl number 3999
rule permit udp source-port eq 1701
ipsec policy-template temp 1
security acl 3999
同时在NAT关联的ACL中把IPSec流量deny掉
acl number 3000
rule deny udp source-port eq 1701
rule permit ip
interface GigabitEthernetX/X //公网口
nat outbound 3000
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
因为先协商IPSec,所以终端选择“可选加密”后,就可以跳过IPSec拨号了。