请问,防火墙配置l2tp lac模式,安全策略要放行哪些
(0)
最佳答案
(0)
已经是最新固件了,不行,我刚用模拟器配置测试了一下,也不行
我对接的是友商设备,某捷,某为,tunnel能建立成功,但是没会话,ppp接口频繁up down,相同网络环境,用msr800能正常通信,麻烦您贴下防火墙配置我参考一下吧
我用模拟器也是直接对接友商设备,也是同样的情况,晚点试试模拟器对接华三设备试试
msr好多型号的设备都能正常使用,都在网好久了,没什么问题,某为防火墙也有lac的,也没问题,尴尬了
在LAC-Auto-Initiated模式的L2TP隧道配置中,需在LNS侧放行以下安全策略:
1. **Untrust域到Local域的流量**
- 放行L2TP隧道控制报文(UDP 1701端口)
- 放行Radius协议报文(UDP 1812/1813端口,若使用Radius认证)
2. **Untrust域到Trust域的流量**
- 放行通过L2TP隧道转发的用户数据流量(如IP协议)
3. **关键配置要求**
- 需将LNS的虚拟模板接口(如Virtual-Template1)加入Untrust域
- 确保Radius服务器(若使用)所在安全域与Local域的交互策略已放行。
此策略确保L2TP隧道建立、用户认证及数据转发全流程贯通。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我搞错了,我把las和lac都做在防火墙上面了,我自己电脑去获取地址