我配置了:ip pool aaa 10.214.194.194 10.214.194.254
ip pool aaa gateway 10.214.194.193
interface Virtual-Template1
ppp authentication-mode chap domain system
remote address pool aaa
ip address 10.214.194.193 255.255.255.192
CMD截图见附件!!!
最佳答案
可以参考以下配置案例:
1. 创建本地PPP用户vpdnuser,设置密码为Hello
<H3C> system-view
[H3C] local-user zhangsan class network //用户名为zhangsan
[H3C-luser-zhangsan] password simple zs123 //账号密码为zs123
[H3C-luser-zhangsan] service-type ppp //服务类型设置为ppp
[H3C-luser-zhangsan] quit
2. 配置ISP域system对PPP用户采用本地验证
[H3C] domain system
[H3C-isp-system] authentication ppp local //在默认域system内配置ppp认证的方式为本地认证
[H3C-isp-system] quit
3. 配置PPP地址池
[H3C] ip pool aaa 192.168.0.2 192.168.0.100 //L2TP VPN给用户下发的地址池范围
[H3C] ip pool aaa gateway 192.168.0.1
4. 启用L2TP功能
[H3C] l2tp enable
5. 创建接口Virtual-Template1,PPP认证方式为CHAP,并使用地址池aaa为Client端分配IP地址。
[H3C] interface virtual-template 1
[H3C-virtual-template1] ppp authentication-mode chap domain system //L2TP VPN认证方式选择chap,认证域为system
[H3C-virtual-template1] remote address pool aaa
[H3C-virtual-template1] quit
6. 创建LNS模式的L2TP组1,配置隧道本端名称为LNS,指定接收呼叫的虚拟模板接口为VT1
[H3C] l2tp-group 1 mode lns
[H3C-l2tp1] tunnel name LNS
[H3C-l2tp1] allow l2tp virtual-template 1
[H3C-l2tp1] undo tunnel authentication //关闭L2TP隧道验证功能
7. 最后将virtual-template 1加入安全域,配置完成之后在电脑上使用Windows自带的VPN拨入功能,填写防火墙的外网出口IP地址,输入用户名密码即可正常拨入。
(0)
主要是拨入PC获取不到网关(不能和分公司内网互访),拨入正常,你给的配置我都配置了!!
有没有换个电脑试试看,也是一样的吗?获取不到网关的IP地址,你在电脑上手动添加一条路由看看能不能访问内网。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有没有换个电脑试试看,也是一样的吗?获取不到网关的IP地址,你在电脑上手动添加一条路由看看能不能访问内网。