最佳答案
(0)
我没有访问该案例的权限
组网 用户ER8300G2-X设备作为网络出口,配置L2TP VPN,ER8300G2-X作为LNS设备,采用客户端即LAC模式,用户反馈公网PC无法拨上L2TP VPN,提示错误809。 用户提供了设备的远程登录方式,通过公网远程登录到设备上,由于ERG2设备的L2TP VPN配置比较简单,所以主要还是看一下拨号失败时产生的日志信息。通过用户提供的用户名和密码在公网进行拨号,发现的确拨不上,也是提示错误809,查看设备日志信息,发现设备提示拨不上的原因是Requester is not authorized to establish a control channel。从字面上理解,请求方未被授权建立一个控制连接。 首先确认拨号的用户名和密码没有问题,另外ERG2设备对于PPP用户进行验证时采用的验证方式也是自适应的,所以也不会是验证方式的问题,那就只有最后一个怀疑点了,那就是设备作为LNS开启了隧道认证。 隧道认证功能一般在独立LAC模式下采用,主要是为了保证隧道的安全性。隧道认证请求可由LAC或LNS任何一侧发起。只要有一端启用了隧道认证,则只有在对端也启用了隧道认证,两端密码完全一致且不为空的情况下,隧道才能建立;否则本端将自动断开隧道连接。但是在客户端即LAC模式下,由于Windows系统自带的L2TP VPN拨号客户端不支持配置隧道认证功能,所以就导致了认证失败的问题。值得一提的是,我们的iNode客户端配置L2TP VPN拨号时,是支持配置隧道验证密码的。 ER8300G2-X去勾选“启用隧道认证”。 当PC作为LAC,ERG2设备作为LNS时,建议不要启用LNS端的隧道认证功能。
感谢答复,可是我没有启用隧道认证啊
您好,请知:
看到您使用的L2TP VPN地址池只有10.1.1.1-10.1.1.5,才5个地址,是否地址被分配完了呢?可尝试将地址池的范围修改大一点再看下是否能正常L2TP VPN连接上。
另外在拨号的时候,也看下ER3200G2的是否有错误日志反馈。
以下是ER3200G2的用户手册,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/H3C_ER_G2/ER3200G2/
(0)
地址应该够用,我只有一台设备连接,日志上没有关于L2TP的信息
地址应该够用,我只有一台设备连接,日志上没有关于L2TP的信息
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢答复,可是我没有启用隧道认证啊