• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

L2PT搭建问题

2020-08-13提问
  • 0关注
  • 1收藏,846浏览
粉丝:0人 关注:0人

问题描述:

H3C ER3200G2 路由器 使用pppoe接入互联网,使用DDNS解析wan口地址,为什么pc拨号时显示 正在连接到“域名”正在使用“WAN MINIPORT (L2TP)”...,最后会报出809错误。

最佳答案

1212 八段
粉丝:8人 关注:6人

我没有访问该案例的权限

zhiliao_NBI3nH 发表时间:2020-08-13

组网 用户ER8300G2-X设备作为网络出口,配置L2TP VPN,ER8300G2-X作为LNS设备,采用客户端即LAC模式,用户反馈公网PC无法拨上L2TP VPN,提示错误809。 用户提供了设备的远程登录方式,通过公网远程登录到设备上,由于ERG2设备的L2TP VPN配置比较简单,所以主要还是看一下拨号失败时产生的日志信息。通过用户提供的用户名和密码在公网进行拨号,发现的确拨不上,也是提示错误809,查看设备日志信息,发现设备提示拨不上的原因是Requester is not authorized to establish a control channel。从字面上理解,请求方未被授权建立一个控制连接。 首先确认拨号的用户名和密码没有问题,另外ERG2设备对于PPP用户进行验证时采用的验证方式也是自适应的,所以也不会是验证方式的问题,那就只有最后一个怀疑点了,那就是设备作为LNS开启了隧道认证。 隧道认证功能一般在独立LAC模式下采用,主要是为了保证隧道的安全性。隧道认证请求可由LAC或LNS任何一侧发起。只要有一端启用了隧道认证,则只有在对端也启用了隧道认证,两端密码完全一致且不为空的情况下,隧道才能建立;否则本端将自动断开隧道连接。但是在客户端即LAC模式下,由于Windows系统自带的L2TP VPN拨号客户端不支持配置隧道认证功能,所以就导致了认证失败的问题。值得一提的是,我们的iNode客户端配置L2TP VPN拨号时,是支持配置隧道验证密码的。 ER8300G2-X去勾选“启用隧道认证”。 当PC作为LAC,ERG2设备作为LNS时,建议不要启用LNS端的隧道认证功能。

1212 发表时间:2020-08-13

这么回复你粘贴不上图片

1212 发表时间:2020-08-13

感谢答复,可是我没有启用隧道认证啊

zhiliao_NBI3nH 发表时间:2020-08-17
1 个回答
粉丝:131人 关注:6人

您好,请知:

看到您使用的L2TP VPN地址池只有10.1.1.1-10.1.1.5,才5个地址,是否地址被分配完了呢?可尝试将地址池的范围修改大一点再看下是否能正常L2TP VPN连接上。

另外在拨号的时候,也看下ER3200G2的是否有错误日志反馈。

以下是ER3200G2的用户手册,请参考:

https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/H3C_ER_G2/ER3200G2/  

地址应该够用,我只有一台设备连接,日志上没有关于L2TP的信息

zhiliao_NBI3nH 发表时间:2020-08-13

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明