400-035-6699
当前位置: 首页 » 技术支持 » 博文资讯 »

L2TP VPN站点互连配置教程:实现站点到站点安全连接步骤解析

TL-ER6110/6120是TP-LINK专为满足企业应用需求而设计的VPN路由器,具备强大的数据处理能力和丰富的软件功能。它不仅支持VPN、IP/MAC地址绑定、攻击防护等功能,还能实现访问控制列表、限制特定软件的使用以及带宽控制等,适用于企业、小区和酒店等场景构建安全、高效、易管理的网络。
某公司总部位于北京,分部设在深圳,为了确保深圳员工能够安全访问公司的内部邮件服务器和文件服务器,本文将介绍如何利用TL-ER6120和TL-WVR300搭建一个安全稳定的网络环境
首先,我们来设置服务器端(TL-ER6110):
1. 进入管理界面,配置LAN口网段。为避免与客户端冲突,这里选择192.168.10.0/24作为LAN网段。 2. 设置WAN口,选择静态IPPPPoE方式上网。如果是PPPOE方式,还需要申请一个动态域名。 3. 配置L2TP VPN。首先,建立隧道地址池,用于分配L2TP VPN隧道通信时使用的ip地址。然后,设置L2TP VPN服务器,包括工作模式(服务器)、用户名、密码、组网模式(站点到站点)、加密状态(启用)等信息。需要注意的是,预共享密钥是VPN数据加密的密钥,而对端子网范围则是客户端LAN口的网段。
接下来,我们设置客户端(TL-WVR308):
1. 进入管理界面,设置LAN口网段,确保与服务器端不在同一个网段。 2. 配置WAN口,选择静态IP或PPPoE方式上网。 3. 设置L2TP VPN。工作模式选择客户端,用户名和密码与服务器端设置的一致。WAN口选择已经设置上网的WAN口,隧道服务器填写服务器WAN口地址或域名(如:vs.yueshen.gd)。加密状态设置为启用,预共享密钥与服务器端一致,对端子网范围填写服务器端LAN口网段。
完成上述设置后,双方均选择启用L2TP VPN,成功建立连接。此时,在服务器端和客户端的L2TP隧道信息中都将显示相应的条目。
若遇到无法建立连接的情况,可以尝试以下排查方法: 1. 互ping双方的WAN口地址,检查网络是否互通。 2. 如果服务器端采用PPPoE上网方式,检查动态域名解析是否正确,使用nslookup命令查看域名是否解析到服务器WAN口地址。
通过以上设置,深圳分部的员工就能安全地访问公司内部邮件服务器和文件服务器,提高工作效率。同时,TL-ER6110/6120强大的数据处理能力和丰富的软件功能,也能为企业网络的安全稳定提供有力保障。

TL-ER6110/6120TP-LINK专为企业应用而开发的VPN路由器,具备强大的数据处理能力,并且支持丰富的软件功能,包括VPNIP/MAC 地址绑定、常见攻击防护、访问控制列表、QQ/MSN/迅雷/金融软件限制、IP带宽控制、连接数限制电子公告等功能,适合企业、小区、酒店等组建安全、高效、易管理的网络。

L2TP VPN站点互连配置教程:实现站点到站点安全连接步骤解析

需求介绍

某公司总公司位于北京,分部在深圳,现需要组建一个网络,深圳的员工都能够安全的访问公司内部邮件服务器和文件服务器,本文将通过一个实例来展示TL-ER6120TL-WVR300解决方案和配置过程。

1.  服务器端(TL-ER6110)的设置:

1)进入管理界面,设置LAN口网段(与客户端不在同一个网段),本例使用LAN 网段为192.168.10.0/24

2WAN口设置:静态ip方式上网或者PPPoE方式上网(如果是PPPoE方式,需要申请动态域名)。

3L2TP的设置:

A.VPN----->PPTP/L2TP----->隧道地址池管理:建立隧道地址池(L2TP vpn隧道通信时使用的ip地址):

 

 B.设置L2TP VPN服务器:

配置说明

工作模式:服务器。

用户名:客户端与服务器端建立连接的用户名。

密码:客户端与服务器端建立连接的密码。

组网模式:站点到站点。

最大连接数:这种模式下不能填写(PC到站点的模式时可以填写1-10)。加密状态:启用(不启用比较好配置)。

预共享密钥:vpn数据加密的密钥。

客户端地址:客户端wan口地址。

地址池名称:就是A步骤建立的隧道地址池,选择即可。

对端子网范围:客户端LAN口的网段(客户端与服务器端LAN口部能同网段)。

2.  客户端(TL-WVR308)的设置:

1)进入管理界面,设置LAN口网段(与服务器端不在同一个网段),本例中设置的LANIP

2WAN口设置:静态ip方式上网或者PPPoE方式上网。

3L2TP的设置:

 

配置说明

工作模式:客户端。

用户名:服务器端设置的用户名。

密码:服务器端设置的密码。

WAN口:已经设置上网的WAN口。

隧道服务器:服务器WAN口地址或者填写域名:例如:vs.yueshen.gd(服务器端申请的动态花生壳域名)。

加密状态:启用。

预共享密钥:填上服务器端设置的共享密钥即可。

对端子网范围:服务器端LAN口的网段(服务器端和客户端LAN口地址不能在同一个网段)。

3.  客户端和服务器端条目建立后,都选择启用,成功建立后在服务器端和客户端的L2TP/L2TP隧道信息中将有条目:

服务器端:

客户端:

注:如果条目已经建立好,但是在PPTP/L2TP隧道信息中无条目的排查方法:

1)互ping对端的WAN口地址(勾掉“防火墙”----->“攻击防护”中的启用wan口防ping),是否能够ping通。

2)如果服务器端是PPPoE上网方式,查看动态域名解析是否正确,解析出来的是否是服务器端的wan口地址,dos命令:nslookup  vs.yueshen.gd

传输资源分配【传输规划咨询】

VPN路由器相关文章

服务电话:
400-035-6699
企服商城