茫茫網海中的冷日
         
茫茫網海中的冷日
發生過的事,不可能遺忘,只是想不起來而已!
 恭喜您是本站第 1729835 位訪客!  登入  | 註冊
主選單

Google 自訂搜尋

Goole 廣告

隨機相片
IMG_00006.jpg

授權條款

使用者登入
使用者名稱:

密碼:


忘了密碼?

現在就註冊!

硬體園地 : [分享]NetScreen SSG 5 初始化

發表者 討論內容
冷日
(冷日)
Webmaster
  • 註冊日: 2008/2/19
  • 來自:
  • 發表數: 15773
[分享]NetScreen NS25 建立 L2TP Dial-UP VPN with Windows XP
NetScreen NS25 建立 L2TP Dial-UP VPN with Windows XP

1.首先建立一個 IP Pools,指定 VPN Client 的 IP Address Ranges,但須注意的是不要和內聯網的 IP Ranges 相同。
例:Internet 是用 210.177.X.X / 27



2. 建立登入帳號,加入 UserName , Password 選取 L2TP User 選取 IP Pools
注意:必須選取 IP Pools



3. 建立 VPN 群組,並將所有 VPN 使用者加入群組中



4. 修改 L2TP Tunnel 的預設設定 (DNS Server)



5. 把 VPN 群組加到 "撥號群組",並選取 Outgoing Interface



6. Create 1 條 Policies (from Untrust to Trust)




Source: Dial-Up VPN
Action: 選取 Tunnel
L2TP: 選取 "撥號群組" 的群組名稱
選取 Position at Top

7. 修改 Windows XP 的 Register 注冊表 (未修改會出現 錯誤:800)
開始 > 執行 > Regedit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters\



建立一個 DWORD ProhibitIpSec



給予其值為 "1"
注意:修改後需重新開機才能生效!

8. 建立 VPN 撥號連線
開始 > 控制台 > 網路和網際網路連線 > 網路連線 > 檔案 > 新增連線 > 連線到我工作地方的網路 >
虛擬私人網路連線 > 填入 NetScreen 的 Outgoing Interface 的 REAL IP > 完成

9. 設定進階屬性



內容 > 進階 > 安全性 > 設定 > 選擇 "可省略加密" 及只剔選 "Challenge Handshake 驗證通訊協定 (CHAP)"
不須理會警告,按確定退出。

10. 測試連線
(注意:在同一網路下透過 VPN 連線是不被允許,必須在其他網路環境下進行測試,並注意客戶端的防火牆 UDP 1701 有否開放)


原文出處:Donald IT Share: NetScreen NS25 建立 L2TP Dial-UP VPN with Windows XP
前一個主題 | 下一個主題 | | | |

討論串




Powered by XOOPS 2.0 © 2001-2008 The XOOPS Project|