打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我名字。
参数按我这个来设置,如果还不行,建议去百度。下面是我百度到的一个链接。


这个连接访问不了了
支持,完全支持。
H3C F100‑C‑A1 原生就带 L2TP over IPsec 服务器功能,Win11 自带的 L2TP/IPsec 客户端可以直接和它对接。
一、两边是否支持
F100‑C‑A1:明确支持 L2TP、IPSec、GRE、SSL VPN,是官方规格。
Win11:内置 “L2TP/IPsec(预共享密钥)” 客户端,无需装第三方软件。
二、你现在报 788 错误(安全层协商失败)
典型原因:IKE/IPsec 策略不匹配、PSK 不一致、Win11 默认加密算法过新、NAT 穿越问题。
1)F100 侧关键配置要点(必须和 Win11 匹配)
L2TP:
plaintext
l2tp enable
l2tp-group 1
tunnel password simple 你的PSK
allow l2tp
virtual-template 1
IPsec(IKE 策略要降兼容):
plaintext
ike proposal 10
encryption-algorithm des
authentication-algorithm sha1
dh group1
ipsec policy-template 10
proposal 10
ipsec policy L2TP 10 isakmp
template 10
proposal 10
pfs none
接口应用、放通策略、地址池正常。
2)Win11 侧设置(注册表 + 高级选项)
新建 VPN:
类型:L2TP/IPsec(预共享密钥)
密钥:和 F100 的 tunnel password 一致。
管理员 cmd 执行(解决 788 最有效):
plaintext
reg add HKLM\SYSTEM\CurrentControlSet\Services\RasMan\Parameters /v ProhibitIpSec /t REG_DWORD /d 0 /f
reg add HKLM\SYSTEM\CurrentControlSet\Services\RasMan\Parameters /v AllowL2TPWeakCrypto /t REG_DWORD /d 1 /f
reg add HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 2 /f
重启电脑,再连接。
三、结论
F100‑C‑A1 + Win11 L2TP/IPsec 完全没问题。
你现在 788,优先做两件事:
1)F100 侧 IKE 加密改成 DES+SHA1+DH1;
2)Win11 导入上面三条注册表并重启。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
什么链接?注册账号,绑定设备SN就能下载。