L2TP over IPSec--Windows 2000/XP到Vigor路由器(Smart VPN Client)

A. 配置Vigor路由器(以Vigor 2900V为例),为远端拨入用户创建一个帐号。

1. 打开Vigor路由器的Web配置主界面,点击Advanced Setups > VPN and Remote access Setup > Remote User Profile Setup (Teleworker).

 

2. 点选Enable this account,输入用户名(username)和密码(password),在L2TP over IPSec Policy右边的下拉菜单里必须选择Nice to HaveMust,将Idle Time设为0,然后点OK。

 

3. 在Vigor路由器的Web主界面点选VPN and Remote Access Setup -› VPN IKE/IPSec General Setup,输入预共享密钥(IKE Pre-Shared Key)。此时用户可用此帐号建VPN拨入Vigor路由器。

 

4. 当用户成功拨入路由器后,你可以在System Management -› VPN Connection Management里查看此连接的状态。

 

 

 

B. Smart VPN Client设定。

1. 运行Smart VPN Client,点Insert创建一个帐号。(此后,只要直接从上面的下拉菜单里选此帐号就能连接)

 

 

2. Session Name: 为此策略输入任意一个名字。

   VPN Server IP/Host Name: 输入VPN服务器的公网地址或动态域名。

   User Name/Password: 此帐号的用户名和密码,需和VPN服务器里的相关设定匹配。。

   Type of VPN: 选择VPN协议,这里选择L2TP over IPSec。

   PPTP Encryption: 为PPTP选择加密方式。L2TP over IPSec不需要此设定。

   Use default gateway on remote network: 拨入VPN服务器后,使用VPN服务器的默认网关。

   设定完成后点OK。

 

 

3. 在弹出窗口里完成以下设定。

   My IP: 如果你的电脑有多块网卡,请选择用于连接VPN服务器的网卡的IP地址。

   Security Method: 必须选择ESP。

   Authority Method: 根据VPN服务器的设定选择隧道认证协议。有预共享密钥(Pre-shared Key)和公钥证书两种方式。这里选择Pre-shared Key。输入的密钥必须和VPN服务器里的设定相同。(Vigor配置的第三步)

 

 

4. 在下拉菜单里选择相应的策略,点Connect。

 

 

5. 此时可观察左下角的连接状态。若状态显示为Connected,按钮变为Disconnected。

已读次数:1631