一客户的msr路由器配了L2TP vpn,有一些配置不是很明白,请各位大侠指点一下:
1.为什么要配置这么多ipsec set集?
2.ipsec是传输模式,这是l2tp over ipsec还是ipsec over l2tp,怎么区分的?
3.ike提议也是配了很多个
4.key chain里面配的密码,在l2tp的客户终端(pc)怎么输入这个密码?
1.
MSR--防火墙---核心---接入层
(0)
最佳答案
1.为什么要配置这么多ipsec set集?
//只要跟对端算法匹配,配置一个ipsec tranformset就行,多配几个是为了给对端多一些选择的余地
2.ipsec是传输模式,这是l2tp over ipsec还是ipsec over l2tp,怎么区分的?
//取决于ipsec policy调用在哪个接口,以及保护的是什么流量。举例,如果ipsec在物理口,保护l2tp的udp 1701,那就是l2tp在里层,l2tp over ipsec。
3.ike提议也是配了很多个
//同1
4.key chain里面配的密码,在l2tp的客户终端(pc)怎么输入这个密码?
//跟客户端软件有关系,需要找ipsec密钥这类的字眼
(0)
大佬,ipsec policy如果要在逻辑接口上调用,是在L2tp的虚拟模板上调用吗?ipsec是否可以使用隧道模式传或者输模式中的一种都可以?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大佬,ipsec policy如果要在逻辑接口上调用,是在L2tp的虚拟模板上调用吗?ipsec是否可以使用隧道模式传或者输模式中的一种都可以?