Articles of l2tp

l2tp可以携带IGMP数据包吗?

如果客户端连接到一个VPN服务器,它可以join基于IGMP的video会议吗?

Softether vpn ufw防火墙configuration – 是否正确?

我已经正确安装和configurationSoftether在我的Ubuntu 14 x64 VPS在本地桥模式与虚拟TAP接口。 我现在所拥有的是一个全function的L2TP / IPSEC服务器,它有两个networking接口,我希望使用ufw来进一步保证安全。 在search了互联网之后,我按照下面的方法入侵了一个解决scheme,但是我不确定它是多么的安全/正确,希望这里有人能指引我朝着正确的方向前进。 从我的(缩写) ifconfig : eth0 Link encap:Ethernet HWaddr XX inet addr:XXX.XXX.XXX.XXX Bcast:XXX.XXX.XXX.255 Mask:255.255.255.0 inet6 addr: XX Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:65536 Metric:1 tap_soft Link encap:Ethernet HWaddr XX inet addr:192.168.7.1 Bcast:192.168.7.255 Mask:255.255.255.0 […]

通过隧道的RSTP?

tl; dr:是否可以通过l2tp或MPLS运行RSTP? 我们已经从服务提供商的networking租用了一个容量,在这个networking上我们发送了一个udp组播stream量。 提供商让我们在不同地点的PoP下降,我们终止每个PoP的交换机链路。 提供商使用环形拓扑,如果有任何电缆切断或类似的问题,stream量将通过其他path路由。 但是有时候他们是在环中多次切割,我们完全失去了连接。 我们还从另一家提供商那里租用另一条暗光纤,它没有第一个提供商的覆盖范围,但是仍然到达主要的PoP,并且在与第一个提供商相同的交换机处终止。 目前,如果第一个提供商networkingclosures,我们手动切换到第二个提供商。 显然这是不理想的。 我们需要的是,如果第一个提供商环网失效,stream量自动切换到第二个提供商。 面临的挑战是,第一个提供商运行自己的交换机,并有一些冗余协议运行环pipe理。 他们不愿意给我们提供关于networkingconfiguration的信息,也不愿意与我们合作configurationRSTP。 我们在这种情况下有什么select? 我会想象我们正在运行一个隧道(l2tp / mpls)? 在连接到第一个提供商的交换机之间,以及我们所有的stream量都通过隧道,并通过交换机configurationRSTP。 有这样的可能吗? 我们有其他的解决scheme吗? 我们现在在PoP使用低端开关,如果我们有解决scheme,可以购买必要的设备。

无法连接从Windows到VPN,而Android和iPad可以

我在CentOS(Amazon AMI)上使用racoon,ipsec-tools和xl2tpbuild立了一个L2TP / IPSec VPN。 我正在使用这个回购协议中的一个版本,因为它允许使用IPSec ID通配符(或者没有规定), 遵循本教程 。 我能够从Android(ICS)和iPad(iOS 5)连接到我的VPN,但是,由于691错误,我无法从Windows机器连接(尝试了几次)。 那么,我能做什么?

iPad / iPhone L2TP VPN随机lockingSonicWall NSA2400

好吧,我已经通过与Sonicwall NSA 2400网关连接的L2TP VPN设置,将iPad / iPhone连接到我的networking。 问题是,有时当iPad / iPhone通过VPN连接,但进入睡眠,当它醒来它有时会崩溃我的网关! 我想在这里开始查看与这里的伙计,我开始翻转VPN选项closures和随机,任何想法感激!

将Zyxel USG 20W设置为L2TP VPN服务器

在我的ISP提供的路由器后面有Zywall USG 20W(无线禁用)。 ISP路由器上的所有端口(包括TCP和UDP)都被转发到20W。 我正在尝试configurationWindows XP和Windows 7与Microsoft的本机VPN客户端一起使用的L2TP VPN。 这是之前使用不同的防火墙,所以我很确定所有需要的数据包stream向20W。 我遵循意大利Zyxel网站的教程,但是我无法使VPN工作。 总是不能通过阶段2,我在日志中看到以下内容: [ID]:Tunnel [Default_L2TP_VPN_Connection]阶段2本地策略不匹配 阶段1正常,并且在Windows事件日志中,错误总是事件ID 788。 无论我在第1阶段和第2阶段设置的build议如何,都会发生这种情况。 我应该检查什么? 有没有办法获得更详细的诊断信息? (政策不匹配太笼统了。)

xl2tpd:提供到整个子网的L2TP / IPsec VPN连接,而不使用默认路由

我已经使用OpenSwan和xl2tpd使用“nodefaultroute”ppp选项设置了L2TP / IPsec VPN。 服务器的虚拟IP地址设置为10.10.31.1,它分配的地址范围是10.10.31.2-254。 这在10.10.31.1 < – > 10.10.31.2等之间build立了PPP连接,这很好 – VPN连接的主机可以和服务器通信。 我如何设置PPP链接,使服务器端看起来像整个范围10.10.0.0,而不是只有该IP地址? 我希望连接的客户端将通过VPN接口路由对该子网的任何请求,服务器可以捕获它们并充当网关。 从另一个方向来看,“proxyarp”选项将允许VPN服务器捕获stream量回到VPN客户端。 一个明显的解决scheme是使用VPN服务器作为默认路由。 我宁愿不这样做,以便只有特定于该子网的stream量通过VPN。 这甚至有可能吗?

如何通过ipsec / xl2ptd vpn访问远程lan计算机(也许iptables相关)

我试图为我们的办公室设置IPSEC / XL2TPD VPN,并且在连接到VPN后访问远程本地机器时遇到一些问题。 我可以连接,我可以通过VPN浏览互联网网站,但是据说,我无法连接,甚至ping本地的。 我的networking设置是这样的: INTERNET> eth0> ROUTER / VPN> eth2> LAN 这些是VPN背后的一些traceroute: traceroute to google.com (173.194.78.94), 64 hops max, 52 byte packets 1 192.168.1.80 (192.168.1.80) 74.738 ms 71.476 ms 70.123 ms 2 10.35.192.1 (10.35.192.1) 77.832 ms 77.578 ms 77.865 ms 3 10.47.243.137 (10.47.243.137) 78.837 ms 85.409 ms 76.032 ms 4 10.47.242.129 (10.47.242.129) 78.069 […]

在CentOS服务器上连接到VPN的多台设备

我正在寻找一个解决scheme,以什么将是多个操作系统和设备的VPN软件。 我目前有15个系统连接到VPN。 我使用的是LogMeIn中的Hamachi,但是他们缺乏Android支持,真让我感到不安,而且他们对Linux操作系统的有限支持也让我失望了。 我的系统中90%是Ubuntu 11+系统,只有2个是Windows XP。 但是我也有一些人,也许有3人需要从Android设备连接到它。 这就是Hamachi让我失望的地方,我想转移到我自己的VPN解决scheme。 服务器将是一个运行CentOS的简单VPS。 所以我需要一些VPN软件来连接那些基于Linux的服务器。 我想用OpenVPN,但我认为,在任何操作系统中,你必须有他们的软件连接到VPN。 Ubuntu支持VPN,但是OpenVPN需要安装额外的软件,如果我能帮上忙的话,我不想要这个软件。 与Windows相同,与Android相同。 加上Android大多需要根植设备的OpenVPN,至less从我读过的。 我正在考虑可能是L2TP,但是我不确定让Ubu系统与它连接是多么容易,因为我没有find有关这个主题的更多信息,更不用说Window的XP机器了。 我知道Android连接到它的大门。 我对L2TP了解不多,但是我知道从我读过的东西上运行CentOS是一件痛苦的事情。 现在最后一个选项是PPTP的某种软件,但是我从来没有读过任何东西,也不知道所有的系统是否兼容。 你将如何解决这些设备和多个操作系统? OpenVPN似乎是我的标题,我只是不喜欢它,它总是需要软件来运行和根植Android设备。 任何解决scheme和安装解决scheme? 也许像Ubuntu这样的服务器不同的操作系统将使另一种types的VPN更容易?

Ubuntu IPSEC / L2TP服务器EAP身份validation

我想build立一个Ubuntu VPN服务器。 我的系统正在运行Ubuntu Server 12.10。 IPSec(openswan)运行正常,但在我的WinXP客户端,我只能连接到域的VPN。 (MS-CHAP-V2) 我的目标是通过EAP-Certificate身份validation连接到VPN-Server。 (=在客户端使用用户证书,而不是用户名/密码的组合) 我已经为PPP应用了EAP-TLS-Patch,但是它并没有为我工作。 我该如何解决这个问题? 任何帮助表示赞赏。