客户反馈PC直连防火墙进行L2TP拨号,采用local user的方式进行拨号
客户反馈iNode拨号时提示PPP协商失败
1、通过查看设备侧主要配置如下,发现配置没有问题:
#
ip pool aaa 10.10.10.2 10.10.10.10
ip pool aaa gateway 10.10.10.1
#
interface Virtual-Template1
ppp authentication-mode chap domain system
remote address pool aaa
ip address 10.10.10.1 255.255.255.0
#
domain system
authentication ppp local
#
local-user *** class network
password cipher ***
service-type ppp
authorization-attribute user-role network-operator
#
l2tp-group 1 mode lns
allow l2tp virtual-template 1
undo tunnel authentication
tunnel name VPN
#
l2tp enable
2、查看iNode配置,发现iNode默认情况下采用的认证方式为PAP,与设备侧采用的方式不一样导致PPP协商失败。
将iNode“高级”选项中的“L2TP设置”中的认证模式修改为“CHAP”解决问题,如下
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作