1.前置作業
建立Local Interface
新增一個ACE-VPN 介面是172.16.16.1/255.255.255.0
建立Addresses
Policy & Objects > Addresses 新增一個地址ACE-VPN
網段是172.16.16.0/255.255.255.0
2.使用精靈引導設定建立一組l2tp-ipsec
VPN > IPsec Wizard > VPN Creation Wizard 選擇Remote Access(Windos Native)

----VPN Setup頁籤設定----
Incoming Interface wan1
Authentication Method 選Pre-shared Key
Pre-shared Key 輸入公鑰
User Group 選擇VPN使用者群組

——Authentication頁籤設定----
Local Interface 選擇介面
Local Address 選擇網路位址
Client Address Range 設定要分配的ip

建立好後可以在IPsec Tunnels > L2TP檢視或編輯剛建立好的通道設定

3.建立路由規則vpn_L2TP
Policy & Objects > IPv4 Policy >Create New
L2TP-to-132-LAN可以訪問內網的服務規則
vpn_L2TP vpn的連線訪問規則

By tony

自由軟體愛好者~喜歡不斷的思考各種問題,有新的事物都會想去學習嘗試 做實驗並熱衷研究 沒有所謂頂天的技術 只有謙虛及不斷的學習 精進專業,本站主要以分享系統及網路相關知識、資源而建立。 Github http://stnet253.github.io

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料