1.服务器端(TL-ER)的设置:1)进入管理界面,设置LAN口网段(与客户端不在同一个网段),本例使用LAN网段为192.168.10.0/242)WAN口设置:静态ip方式上网或者PPPoE方式上网(如果是PPPoE方式,需要申请动态域名)。3)L2TP的设置:
A.VPN----->PPTP/L2TP----->隧道地址池管理:建立隧道地址池(L2TPvpn隧道通信时使用的ip地址):
B.设置L2TPVPN服务器:配置说明工作模式:服务器。用户名:客户端与服务器端建立连接的用户名。密码:客户端与服务器端建立连接的密码。组网模式:站点到站点。最大连接数:这种模式下不能填写(PC到站点的模式时可以填写1-10)。加密状态:启用(不启用比较好配置)。预共享密钥:vpn数据加密的密钥。客户端地址:客户端wan口地址。地址池名称:就是A步骤建立的隧道地址池,选择即可。对端子网范围:客户端LAN口的网段(客户端与服务器端LAN口部能同网段)。
2.客户端(TL-WVR308)的设置:1)进入管理界面,设置LAN口网段(与服务器端不在同一个网段),本例中设置的LAN口IP为2)WAN口设置:静态ip方式上网或者PPPoE方式上网。3)L2TP的设置:配置说明工作模式:客户端。用户名:服务器端设置的用户名。密码:服务器端设置的密码。WAN口:已经设置上网的WAN口。隧道服务器:服务器WAN口地址或者填写域名:例如:vs.yueshen.gd(服务器端申请的动态花生壳域名)。加密状态:启用。预共享密钥:填上服务器端设置的共享密钥即可。对端子网范围:服务器端LAN口的网段(服务器端和客户端LAN口地址不能在同一个网段)。
3.客户端和服务器端条目建立后,都选择启用,成功建立后在服务器端和客户端的L2TP/L2TP隧道信息中将有条目:服务器端:客户端:注:如果条目已经建立好,但是在PPTP/L2TP隧道信息中无条目的排查方法:1)互ping对端的WAN口地址(勾掉“防火墙”----->“攻击防护”中的启用wan口防ping),是否能够ping通。2)如果服务器端是PPPoE上网方式,查看动态域名解析是否正确,解析出来的是否是服务器端的wan口地址,dos命令:nslookupvs.yueshen.gd