国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了

這篇具有很好參考價值的文章主要介紹了【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。

關(guān)于這個問題!

網(wǎng)上一頓文章瞎嘰霸寫的都是些什么嘰霸玩意!

【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了

如果你是自己搭建的IPSec L2TP服務(wù)器,而且你又在其他地方折騰了半天Windows連接L2TP的問題,那么這篇文章適合你!

今天,我們來好好說說Windows下的L2TP over IPSec的各種問題。

目前看來,默認(rèn)配置下,幾乎所有的windows都無法順利連接L2TP over ipsec,解決Windows連接L2TP有兩種方案,

  • 方案一:直接禁用ipsec協(xié)商
  • 方案二:允許L2TP喚醒ipsec,同時修改ipsec協(xié)商參數(shù)

網(wǎng)上大部分文章給的都是基于方案一,然后再歪七扭八整了一堆注冊表修改項(xiàng),只要你看到下面這個截圖,基本就是直接禁用ipsec的套路了。
【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了方案一不能說不對,很多網(wǎng)絡(luò)小白確實(shí)靠著這個辦法順利連上了。但是:
這種辦法連接的L2TP是沒有經(jīng)過ipsec加密保護(hù)的喲,客戶端和服務(wù)器是直接使用1701的L2TP端口通信的喲?。。。?code>明文傳輸數(shù)據(jù)喲?。。。。。。?!
如何檢驗(yàn)流量有沒有加密呢?防火墻不放通1701,僅放通500和4500 UDP兩個IPSec端口,還能建聯(lián)的,才是真的經(jīng)過了ipsec加密。

好了,吐槽完了,我們開始正式說一下從服務(wù)端,到windows客戶端如何配置:

一、防火墻配置

注意,我們絕不在公網(wǎng)側(cè)直接放通UDP 1701端口。
我們希望的是:

  1. 公網(wǎng)流量先經(jīng)過IPSec加密
  2. 然后在IPSec隧道側(cè)承接L2TP的UDP 1701端口的流量
  3. 讓L2TP流量封裝在IPSec隧道內(nèi),實(shí)現(xiàn)真正的L2TP over IPSec的配置。

因此我們的配置類似于下面的截圖:

1、WAN口僅放行500+4500 UDP流量

【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了

2、IPsec虛接口放行L2TP UDP 1701流量

【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了

二、服務(wù)器端IPSec協(xié)商參數(shù)

從Microsoft官方找到了唯一的一篇有關(guān)Windows的IPSec安全提議的文檔。
Default encryption settings for the Microsoft L2TP/IPSec Client
簡單總結(jié)下來,服務(wù)端配置的安全提議

  • 階段一提議至少應(yīng)該包含以下組合:
    3DES-SHA1-DH組2
  • 階段二至少應(yīng)該包含3DES加密算法和SHA1散列算法
  • 封裝方式使用傳輸模式

實(shí)測Windows連接后,確實(shí)使用此提議的組合進(jìn)行連接。
【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了

同時為了更好的兼容MacOS、iOS和安卓,推薦多搞一點(diǎn)各種提議的組合,逗老師我測試了一下,下面這種組合在各種系統(tǒng)連接時,都可以做到最大兼容。
【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了

三、Windows端修改注冊表

1、允許IPSec穿越NAT

說明:
正常的IPSec使用500 UDP端口進(jìn)行通信,但是因?yàn)镮PSec建聯(lián)時需要比較IKE包內(nèi)host id字段與IP包頭實(shí)際IP,所以需要引入后續(xù)版本的NAT穿越技術(shù),由500初次建聯(lián),之后交由4500端口進(jìn)行NAT穿越建聯(lián)。
默認(rèn)windows不支持NAT穿越,配置AssumeUDPEncapsulationContextOnSendRule字段用于允許IPSec使用UDP 4500端口進(jìn)行NAT穿越。
配置方式:
開始,管理員身份運(yùn)行CMD
復(fù)制粘貼下面命令

REG ADD HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 0x2 /f

或者手動進(jìn)入regedit,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
新建一個 dword類型的鍵AssumeUDPEncapsulationContextOnSendRule值為2。

2、允許L2TP喚醒IPSec

說明:
這個配置不一定會影響建立連接,但是可能會影響休眠后重新喚醒IPSec加密。
配置:
開始,管理員身份運(yùn)行CMD
復(fù)制粘貼下面命令

REG ADD HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters /v AllowL2TPWeakCrypto /t REG_DWORD /d 0x1 /f

或者手動進(jìn)入regedit,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters
新建一個 dword類型的鍵AllowL2TPWeakCrypto值為1。

3、允許IPSec運(yùn)行

說明:
我估計大家在看到這篇文章之前,肯定已經(jīng)照著網(wǎng)上的各種文章搞了一堆亂七八糟的東西了。
大部分文章中都會引導(dǎo)禁用IPSec運(yùn)行,但這是不對的呀!瞎雞兒整。
恢復(fù)ProhibitIpSec配置

配置:
開始,管理員身份運(yùn)行CMD
復(fù)制粘貼下面命令

REG ADD HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters /v ProhibitIpSec /t REG_DWORD /d 0x0 /f

或者手動進(jìn)入regedit,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters
刪除ProhibitIpSec鍵值。

4、神仙操作,禁用Xbox網(wǎng)絡(luò)服務(wù)

這是redit上一個神仙網(wǎng)友發(fā)現(xiàn)的操作,玄學(xué)操作,但是有用。
進(jìn)入【服務(wù)】,找到Xbox Live 網(wǎng)絡(luò)服務(wù),給他禁用掉。
【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了

5、確認(rèn)L2TP身份驗(yàn)證方式和加密

從服務(wù)器端確認(rèn)L2TP身份驗(yàn)證方式,例如是CHAP還是MSCHAPv2,并在Windows客戶端正確配置相應(yīng)的身份驗(yàn)證方式。
不知道是啥身份驗(yàn)證方式的話,就在Windows客戶端把所有的身份驗(yàn)證方式都勾上。
同時,務(wù)必確?!緮?shù)據(jù)加密】不要選擇“不允許加密”,否則又不會協(xié)商IPSec了。

【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了文章來源地址http://www.zghlxwxcb.cn/news/detail-440319.html

到了這里,關(guān)于【逗老師的小技巧】我算是把Windows IPSec L2TP的問題玩明白了的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • windows l2tp pptp設(shè)置

    windows l2tp pptp設(shè)置

    1、修改注冊表 打開記事本保存以下代碼,命名為L2tp.reg,執(zhí)行該文件,重啟電腦 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesRasManParameters] “ProhibitIpSec”=dword:00000001 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent] “AssumeUDPEncapsulationContextOnSendRul

    2024年02月16日
    瀏覽(14)
  • L2TP基本概述

    隨著互聯(lián)網(wǎng)的發(fā)展,越來越多的用戶需要訪問遠(yuǎn)程網(wǎng)絡(luò)資源,以及保證自己的網(wǎng)絡(luò)通信安全。而傳統(tǒng)的網(wǎng)絡(luò)協(xié)議并不能滿足這些需求,因此出現(xiàn)了VPN(Virtual Private Network)技術(shù),它能夠建立一條虛擬的加密通道,實(shí)現(xiàn)不同網(wǎng)絡(luò)之間的連接。其中,L2TP是VPN技術(shù)中比較常用的一種

    2024年02月03日
    瀏覽(18)
  • PPTP和L2TP有什么區(qū)別

    1. 網(wǎng)絡(luò)環(huán)境不同: - PPTP是使用率最高的協(xié)議,連接速度快而穩(wěn)定,適合大部分網(wǎng)絡(luò)環(huán)境。 - L2TP則是一種更加安全和兼容性良好的協(xié)議,適合特殊網(wǎng)絡(luò)和對安全性要求較高的場景。 2. 連接速度不同: - PPTP連接速度非??欤貏e是在服務(wù)器距離較近且性能較好的情況下,連接速

    2024年01月24日
    瀏覽(31)
  • 華三防火墻L2TP基礎(chǔ)配置

    1.基礎(chǔ)配置 ? ip pool l2tp1 10.0.0.1 10.0.0.10 (客戶端接入后獲取的地址池) # interface Virtual-Template1 (創(chuàng)建一個VPN的服務(wù)模板) ?ppp authentication-mode chap (認(rèn)證模式 為chap)注:如果用windows內(nèi)置L2TP來進(jìn)行撥號,防火墻認(rèn)證模式為chap時,需要在vpn設(shè)置下允許使用CHAP協(xié)議 ? ?remote ad

    2023年04月17日
    瀏覽(22)
  • L2TP and PPTP共存一鍵安裝

    L2TP and PPTP共存一鍵安裝

    運(yùn)行下面的命令 運(yùn)行下面的命令 Centos7有個問題,L2TP和PPTP都安裝好了,重啟可能PPTP連接不上。沒找到原因,但是重新執(zhí)行防火墻策略就可以了。 Centos6沒有問題,但是不會設(shè)置外網(wǎng)轉(zhuǎn)發(fā)。 IOS14版本以下正常,14以上版本無法連接處理方法 vi /etc/ipsec.conf sha2-truncbug=yes 把這條從

    2024年02月12日
    瀏覽(25)
  • 銳捷RSR系列路由器——VPN功能——L2TP_VPDN1.0——L2TP 服務(wù)器典型配置

    銳捷RSR系列路由器——VPN功能——L2TP_VPDN1.0——L2TP 服務(wù)器典型配置

    目錄 01? L2TP 強(qiáng)制隧道模式——用戶本地認(rèn)證 02? L2TP 強(qiáng)制隧道模式——AAA本地認(rèn)證 03? VPDN 1.0域剝離認(rèn)證——本地認(rèn)證 04? VPDN 1.0域剝離認(rèn)證——AAA認(rèn)證 功能介紹 L2TP強(qiáng)制隧道模式: 在強(qiáng)制隧道模式下,LAC端終結(jié)來自遠(yuǎn)程接入客戶的呼叫,然后通過中間網(wǎng)絡(luò)以隧道方式將PPP會

    2024年02月04日
    瀏覽(27)
  • 小米路由器的pptp和l2tp的區(qū)別和使用介紹

    小米路由器的PPTP/L2TP功能上線有些日子了,小編從上線開始使用到現(xiàn)在感覺不錯,簡單的說功能上其實(shí)就和VPN代理一樣。 pptp和l2tp的區(qū)別 1、PPTP要求互聯(lián)網(wǎng)絡(luò)為IP網(wǎng)絡(luò)。L2TP只要求隧道媒介提供面向數(shù)據(jù)包的點(diǎn)對點(diǎn)的連接。L2TP可以在IP(使用UDP),幀中繼永久虛擬電路(PVCs)、

    2024年02月08日
    瀏覽(20)
  • L2TP連接嘗試失敗,因?yàn)榘踩珜釉诔跏蓟c遠(yuǎn)程計算機(jī)的協(xié)商時遇到一個處理錯誤。

    L2TP連接嘗試失敗,因?yàn)榘踩珜釉诔跏蓟c遠(yuǎn)程計算機(jī)的協(xié)商時遇到一個處理錯誤。

    一、首先這個問題,有一定概率出現(xiàn)(已確認(rèn)) 1. 使用后未將其斷開或者頻繁連接斷開,導(dǎo)致注冊表出現(xiàn)異常。(目前推斷是這樣的) 2. 系統(tǒng)網(wǎng)卡驅(qū)動問題,需要進(jìn)行網(wǎng)絡(luò)重置,卸載網(wǎng)卡驅(qū)動后重新安裝網(wǎng)卡驅(qū)動。(已使用2年半的方法) 二、關(guān)聯(lián)的系統(tǒng)服務(wù)選項(xiàng) 服務(wù)名稱

    2024年02月02日
    瀏覽(41)
  • 七、VPN技術(shù)之隧道技術(shù)原理與VPN技術(shù)原理(PPTP協(xié)議、L2TP協(xié)議、MPLS VPN、Web VPN)

    ?更多網(wǎng)絡(luò)基礎(chǔ)內(nèi)容可見: 網(wǎng)絡(luò)基礎(chǔ)學(xué)習(xí)目錄及各章節(jié)指引 雖然計算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)逐步發(fā)展完善和成熟,并且具有通用的OSI模型體系和TCP/IP模型體系,但是各類廠商公司在研發(fā)自己的網(wǎng)絡(luò)設(shè)備時,依舊會有自己私有協(xié)議的存在。當(dāng)我們在發(fā)送數(shù)據(jù)時,有可能會經(jīng)過不同廠商

    2024年02月16日
    瀏覽(20)
  • win11 解決L2TP連接嘗試失敗,因?yàn)榘踩珜釉诔跏蓟c遠(yuǎn)程計算機(jī)的協(xié)商時遇到一個處理錯誤

    win11 解決L2TP連接嘗試失敗,因?yàn)榘踩珜釉诔跏蓟c遠(yuǎn)程計算機(jī)的協(xié)商時遇到一個處理錯誤

    百度了大量文章挨個試,最終結(jié)合多個文章的方法連上了。這里整合記錄一下? 修改注冊表 1:在“開始 運(yùn)行”中輸入regedit.exe,單擊“確定”,進(jìn)入 2:找到這個目錄 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent ? 點(diǎn)擊:編輯--新鍵--dword ? 文件名稱:AssumeUDPEncapsulation

    2024年02月15日
    瀏覽(22)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包