本站已运行

攻城狮论坛

作者: jin789
查看: 3270|回复: 45

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 华为做l2tp vpn 显示错误678 远端计算机没有反应 大虾有做过的吗

  [复制链接]
查看: 3270|回复: 45
开通VIP 免金币+免回帖+批量下载+无广告
华为做l2tp vpn * [+ {/ _4 X5 o
用enternet500 拨号 和用xp拨号都 显示错误678 远端计算机没有反应 
& {" z0 V) ~7 `+ B; d: mxp注册表已经改过了
4 ^: j/ ~6 @7 g! x8 Z8 t在左侧注册表项目中逐级找到:HKEY_LOCAL_MACHINESystemCurrentControlSetServicesRasmanParameters,单击Parameters参数,接着在右边窗口空白处单击鼠标右键,选择[新建/双字节值]并新建一个注册表值(名称为ProhibitIPSec,值为1),然后重新启动Windows2000。& [2 T# u5 j% g% K% p* c  F, I$ {
- u1 L6 i' A$ o# ^, w

8 q! r7 l) P6 W) @8 q/ F; u大虾有做过的吗* k& s. F7 e- Q, B8 ]8 i
我的华为是2611* C# l6 P3 z/ I$ S4 `
我做的实验是 router的e1口接--------pc的网卡
. b0 A, S' h' L3 w( I# k/ ?: X       pc机的ip地址是10.72.101.144$ \* K$ O7 N( u$ x

, ~! j  G6 k1 s! b5 }) J配置如下:
! V2 t5 `+ v/ r+ f8 Y. @[Router]dis cur
. A. `9 x9 \9 F& D2 ~- U2 R& V. O Now create configuration...# O/ ]- P% i0 i) B' s& h
Current configuration$ \; R8 M3 N. W8 c
!& s4 |9 ~4 x/ x: H# O; r. M  M
version 1.74
2 `' f* M7 \6 |+ H+ v4 e8 M local-user huawei service-type ppp password simple huawei
% e  f! @" ^: R4 g3 h% ? local-user ee service-type ppp password simple ee  X- a2 V  f: c- v! t% Q6 m" F
l2tp enable
$ ^% E# s$ `4 k+ T7 L8 n l2tp domain suffix-separator @
1 P7 F: _9 r4 j0 S; ~ ip pool 2 10.72.201.2 10.72.201.130
0 G$ N) Z/ G) R" k2 f4 b# b' x. ? firewall enable
5 Z( R- U" c; \8 H9 B aaa-enable7 q2 R! O9 p* F; C
aaa authentication-scheme local-first
% m6 Q* J+ r6 u  y aaa authentication-scheme ppp default local  @) }0 v- C$ ^+ B) g
aaa authentication-scheme login default local! K! f# A' G. ^- U( {' M. `
!7 p9 L+ s* g- g3 m$ \
controller e1 00 J$ q! h6 K) U: s
!
+ O; n2 \- M. x3 @5 H, [ controller e1 1& Y9 l& k: G2 _* s( P0 r
!
& q6 ?- `" t% _0 Q9 F2 y, O interface Aux0
* T8 ~$ r, f2 o  A3 @  z. V6 w) s async mode flow% g3 l8 `* b, t, F2 S* |9 _
link-protocol ppp4 _2 b/ v  b; \4 W9 e9 e
!" c# H* ^6 A8 V, p! w- O, Y' }* J
interface Ethernet0
" n$ a0 j4 H, D# A ip address 10.72.1.2 255.255.255.0
7 t% a5 a3 z: h2 L" q !
- p2 N$ F# c' M: W" e, n7 r interface Ethernet1
! i/ i% L0 _/ p ip address 10.72.101.1 255.255.255.0$ e8 F- ]+ s* l  g7 r& z. v! A9 Q1 K
!
" P' {! X( y* b7 y; h8 v! j. a4 W interface Serial0
' y6 `5 h  V7 {$ |3 d& ` link-protocol ppp9 }$ x9 f, b( P3 c4 g. m3 d
!
" u7 G' m' G/ B( u( g: S interface Serial1
* R: i+ d! x! Z0 ?% q* F  t) m link-protocol ppp% |, B3 H) b0 M' [& i6 A4 Q! u9 n8 `
!
& P/ K! Y+ ?* l: t3 {# P) W3 F1 X interface Virtual-Template1
# _6 c4 y2 ^; O; C* a/ { link-protocol ppp
& l$ P, B3 D5 q ppp authentication-mode pap6 U" t* |2 s# h' f
remote address pool 2
1 T* q* T  z- i( P1 h ip address 10.72.201.1 255.255.255.01 b  X1 \2 D6 u% @, N
!' m- O4 R' ]+ R
l2tp-group 1
3 I2 N" d7 O4 p  @5 O, P" q ! Default L2TP group
% Z3 j5 K& P* y% t8 g. f1 N2 l allow l2tp virtual-template 1
; \6 v" @8 m/ _  G4 C; h mandatory-lcp
9 C3 t" c8 w8 D  A3 x& f undo tunnel authentication1 n$ _1 S/ L- I3 }* U0 w$ C
!% s$ _6 \4 {$ h* h
quit6 _. B, v% L# d' L
ip route-static 0.0.0.0 0.0.0.0 10.72.101.144 preference 60 3 A" l8 _* }7 H
! - s2 u' e, @4 W: s2 p! w. }
return
3 c% E" J3 J9 E( z4 I% q7 Q, f& P$ u9 ^3 I- c2 o
9 q" w6 U! m3 f* C; [

3 s" v2 Y+ O# |: M+ n* v2 p到底出什么问题了?
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

laike [Lv4 初露锋芒] 发表于 2013-6-25 06:47:34 | 显示全部楼层
vpdn enable/ l6 d. b- l2 n
vpdn-group <group>, k# H# B! s4 s/ X
accept-dialin
* |4 g# ^2 [" ?, G% E  proto l2tp! Q4 ~+ c' x- a$ \2 c5 x3 A
  virtual-temp 10 C# R7 Z9 V( Y; j2 v$ ?& Q

* x( ~) W) W' [. k5 }/ i: O% ninter virtual-temp 1
# w3 U, Y  O' M. ~  ip unn e0/0
/ f$ N+ k- d) O% o# i$ E/ l  ppp au chap/ms-chap
回复 支持 反对

使用道具 举报

thomaslee [Lv4 初露锋芒] 发表于 2013-6-25 09:16:53 | 显示全部楼层
楼上是个cisco高手9 r/ ^: x. r, ^  z, s
但我这个是华为 怎么办啊 因为这个版人气高 所以也想问懂cisco 和华为的 看看
回复 支持 反对

使用道具 举报

yototo [Lv4 初露锋芒] 发表于 2013-6-25 10:25:45 | 显示全部楼层
华为的可以打800-810-0504  l2tp隧道技术至少要两台路由器,两边参数设置一致,应该可以的,我发一个华为跟思科联的案例,
; H/ f: n1 N6 Q- o, M0 ?7 \: l电脑ADSL不能上网,最好的方法换一台电脑看能不能上,也许是电信的问题
# t/ r4 R4 `% u: B9 ]& s. j2 G6 Q! Y5 ?3 ~, F0 G
+ l. G) x3 V# M
[Quidway]dis curr4 P9 B! |; A# `
#& i) J4 N! j5 C3 V1 u
sysname Quidway
9 [0 S" O: k  Z9 o" H+ z#
  \( b, ^3 m2 p, P l2tp enable
' ^# a( T- w6 e9 k( s" N2 i#5 S( Z3 f+ B' {  ]
info-center console channel 14 p0 X5 b- {' B, u
#
) Y! o2 a5 g9 D" y8 ` dvpn service enable3 _0 j0 |; n+ t' b2 m* g
#
- y/ ^1 r& s9 q! q3 ? firewall packet-filter enable
9 {6 Y1 K' V5 m7 \+ h, N$ E firewall packet-filter default permit
1 U3 H2 x* k% h3 Q/ y#
% X0 V8 H4 X# k5 E8 y0 ^ insulate
, S4 J7 ^0 ?9 w: L! h* ?( a) j$ b#
8 T0 h. X% G- i firewall statistic system enable
% X+ ~8 B- H1 V4 X) L1 [, J& }6 S  K#: C4 }) Q6 W: i! o. W
radius scheme system
0 \( ]/ X5 k8 Z: K#1 \/ O; C* j4 a: C+ w2 J* B0 }# I
domain system
% y: l0 L: `; j- D0 Xdomain aaagg.130vpdn.tj
: Y. k" |. g& r% x. W% C ip pool 2 10.0.0.101 10.0.0.2005 l( j. k8 x0 ^/ f
#7 N% ~! p5 n9 f: F7 n
local-user 1116 ]8 q! D* S# L
password simple 1113 k/ y& V- R- v: r
service-type ppp
, `8 k2 o( S0 |0 ^, A- x2 b2 nlocal-user 2222 V! e+ `# Y; y, j6 y" |
password cipher 3L94)(N%&:/Q=^Q`MAF4<1!!
; `5 [& A! s& Y* _: e service-type ppp' \# ^2 d& v, ~- x  l
local-user admin
8 b. [$ u2 L7 K password cipher TCR7&quot;#YZD5*.D:=;`8<.WA!!$ N' O5 ?6 N8 S- M, e* J
service-type telnet
6 Y8 q0 f, a4 `% r0 ~8 A: @ level 31 d" c3 f! u0 [+ o/ a9 n5 l" O
local-user wzggc001
& w, O8 }  `+ g' q0 Y5 H password simple wzggc001  P5 z& X0 L0 ?! l7 R
service-type ppp
+ k; K! R/ q2 \* _( s9 v: Clocal-user wzhp
$ v; l+ d" j+ C1 i) b1 F password cipher C!!V0_a@T-CQ=^Q`MAF4<1!!
; a7 C: ^5 u+ ~+ u3 Z3 L! X9 m8 S' J% W service-type ssh8 o: ~* V* g' C4 A1 a: R9 N3 Q
level 36 V5 @1 V2 ?% _& v  N* _; y. G, k
#( V5 g0 d+ n  j+ T! s4 i
interface Virtual-Template1( t2 l( P  v7 Z7 e; ?( i
ppp authentication-mode pap2 _; H; c7 y% y1 N" z& b3 C
ip address 10.0.0.100 255.255.255.0
0 M* ~1 v3 d" o, t remote address pool 2
! F5 j+ f  Y/ ]5 V#. J* p8 Q2 d) N5 R- u
interface Aux0
7 V' O3 l6 {* M2 O  H7 o4 t: t async mode flow! D! m- h9 l7 u7 T, Q: U! K
#
6 }# z$ J- r7 M/ W1 j* _interface Ethernet0/0- Y* |6 x3 r% h1 o
ip address 192.168.1.1 255.255.255.0
3 S( M! d5 l/ W+ U- ^#; Y" p& T; m) M/ Z8 \+ R, Q, g: o
interface Ethernet0/1
1 C: L) Y$ U5 c& J" C, E#
- f$ H& M% f" T4 Vinterface Ethernet0/2
. s* G1 a) _# ]% P#
" D( e2 I. X# T  S4 c! F2 {5 O% tinterface Ethernet0/3
1 ~0 c! N. c8 g0 u& V7 y! `" J9 h#
/ Y& c4 L- K' e1 tinterface Ethernet1/0
5 f* a& s) z0 q( C3 U# O$ r ip address 21x.9x.1x.7x 255.255.255.248
1 \3 Y2 l* o  a4 k3 S# Z- J" }! s7 y1 G#
$ n* L& X3 |0 C& D+ D6 Z5 f1 Ninterface Ethernet1/12 h. V7 L4 e7 a) B! M
#7 S0 w/ t& d7 A9 G0 x
interface Ethernet1/2/ b1 K; e; z' P* z$ T0 d
#
" H2 p- q3 s! `, V9 A7 ninterface Tunnel1
9 E0 _# @- Y% e5 m: }; N: a, d#7 W4 c1 Z0 D: V
interface NULL09 @# A7 |0 M, `, M! |, `5 G
#
1 x+ E4 M2 _  g% L/ ?& F  [firewall zone local! q# [4 A# R- I5 `- V
set priority 100
* Z; [5 j; ^5 m  m$ d7 \#
5 X1 G5 C$ \+ ?3 W8 ~: bfirewall zone trust
  E5 C7 N/ t" ] add interface Ethernet0/02 |( r& ^, s! M- m
set priority 85
. m' ?  X4 u0 k5 c8 Y1 l#
- s0 c8 T2 ]3 u5 ~& L+ Pfirewall zone untrust
' H  ]8 `3 z3 g% c/ O# l6 P! _* \ add interface Ethernet1/0  h' t) e& }0 I% E0 N
add interface Virtual-Template1
4 I# ]; q6 U+ Y( Q/ ^ set priority 56 W5 b, @) R2 I. ?" i  J; o2 a
#/ \  z/ o/ |; \# p6 j/ T
firewall zone DMZ
/ _$ A; W1 \, O5 ] set priority 508 M& m' h' U& ^) E+ N7 _! C
#& E, B+ S+ t$ ]( c4 O. @0 s
firewall interzone local trust  ]0 @: t; H6 _; g. b( U
#
# S1 l/ K; b& ~0 l# U, L1 mfirewall interzone local untrust
: N& k* c+ D6 A# u4 M( d6 {3 r2 j6 H#
$ H9 F. B- @9 H/ P  H7 M, X) ]: @firewall interzone local DMZ
* v) v6 x, F% f7 C) R" x#
- {1 _6 Q8 t  N' k# Y. Yfirewall interzone trust untrust
/ Q4 W7 x% e) _+ Q9 Z0 s#% u9 s0 a: M# M" B+ E
firewall interzone trust DMZ
+ a/ g. D0 d) Q& L3 I* f' Q; e& U#3 h4 D7 m- W9 D& q; F
firewall interzone DMZ untrust; y8 ]" Z( q- b+ ?: B
#
; s: B9 @# S( G; k4 J" C" sl2tp-group 1' n: w' _/ x( D4 Z: L/ B6 q3 k
allow l2tp virtual-template 1
4 W6 F$ K( B+ p6 b  a tunnel password simple cdma20008 k3 T( e6 @) @  V6 m
#6 W5 r: [" A6 F0 F- M1 H% _4 i
undo dhcp enable( l/ a; n$ }2 B1 f/ F4 J* m
#- z) M9 G1 v/ v8 F' q* D* t2 c" Q4 Y
ip route-static 0.0.0.0 0.0.0.0 21x.9x.1x.7x preference 60
/ i' f5 ]. F* I7 u#
; p+ g2 m' q* V snmp-agent: _1 n: z9 L9 V/ O1 A0 I
snmp-agent local-engineid 000007DB7F000001000010EC+ o; X& ^/ i  D  n- B/ ~
snmp-agent sys-info version v3  F. U8 @# U" c) V" \
#, f8 Y1 ~$ b! l1 X5 U: t% X1 x
ssh user wzhp authentication-type all- G) B2 s" U: [# h
ssh user wzhp service-type stelnet
% y* w: {* N, t+ s1 Y8 V* O#
, c8 Q- Q! u/ p1 T7 g  g: |) a/ p& Auser-interface con 0( _- N, U! r" A& p& N8 r
user-interface aux 0  ~- j0 N4 ?) j5 [2 n' p6 E
user-interface vty 0 4' O) _/ R/ `: U8 W, U. O
user privilege level 3
0 @8 Y4 h+ q8 F# p set authentication password cipher TCR7&quot;#YZD5*.D:=;`8<.WA!!
8 I, U& D9 [$ G. f+ U#
7 X! n3 h! Y: P' C5 t7 wreturn; t7 P* `/ z) O0 ^- A2 S
[Quidway]
回复 支持 反对

使用道具 举报

andytiao [Lv5 不断成长] 发表于 2013-6-25 11:54:03 | 显示全部楼层
#
  y- W1 t1 O! U$ } sysname Quidway  E$ E4 w0 g, w
#4 C" x' w# m4 A1 {1 w- @. m
l2tp enable
8 B3 \& z: z5 q* p  U! F#
( O5 A6 r* z, u  @2 w1 d firewall packet-filter enable
9 _6 [2 ^0 e7 ]& r% a+ J firewall packet-filter default permit8 |/ O! G$ V2 @0 Q
#
5 x( x! X# s8 l1 M firewall statistic system enable
7 I; m* T3 h" `; V  ?7 w/ b#
4 ]6 A8 R- }6 E: A) }+ W8 ]7 aradius scheme system' y6 @& U4 ~. i+ _
#
* E5 o/ U8 Z" M- udomain system
  W6 ^' p- D  q$ T5 S3 y ip pool 1 192.168.3.100 192.168.3.254, X5 ^$ [4 B7 n0 C& k! }. i, m% R
#1 k$ o0 p) E& K. ~
local-user admin
- h' ~# N" \8 r& H/ Y. o password cipher .]@USE=B,53Q=^Q`MAF4<1!!- `; f9 _- `$ e3 t# `# l
service-type telnet terminal" a  U* U( r* [1 `4 \; E& T
level 31 x# i/ ], p6 A/ J
service-type ftp2 f; k4 U7 F$ m
local-user test/ T2 s* n* x4 N# q
password simple test
+ V* |% c: m* I! S level 36 x5 V/ v6 v; N+ z' V+ n: a3 ]5 ?
service-type ppp
; B; e! T. ]$ W#
2 e2 Z& E( I+ [" ?! jacl number 2001
& H' [5 l4 M8 f- C( F rule 0 permit source 192.168.1.0 0.0.0.255+ N7 v2 }# ~; O  e# Y; w* Z5 [
#0 S- l$ _" H' o& {; V3 Y" m6 u
interface Virtual-Template1
" |* X3 {  i4 Z) Q8 L1 ~& z ppp authentication-mode pap+ ]. I) ^$ ~- R9 r, _0 R
ip address 192.168.3.1 255.255.255.0
0 Y8 @2 x4 p. b. ? remote address pool 1
! ?4 K% t  m1 N1 e" k#. ?  M; N: T& z0 U5 s( w# h! W8 ^
interface Ethernet1/0' M* ]" L9 s; t0 y: h' L  r- f
ip address 192.168.1.254 255.255.255.0
! U) [4 j! j. H+ O* }0 a5 g2 x#
' a( I$ h! k- {) [( q2 Qinterface Ethernet2/05 @, D) C$ a& F; |3 @
speed 103 j' y  `" u* |, h+ T$ L* g9 g  ^
duplex half& k$ s' A$ t3 U4 L8 D% D- B( |+ J
ip address 58.246.190.138 255.255.255.252
- `0 r+ B1 `( k! Y; f nat outbound 2001; W. [  S- e1 Q! l& [  L+ N2 G/ N0 ^
#8 j  w+ C+ X) u* M- x0 L8 f! t: s
interface NULL0
5 k" ]' Y9 V! v" T& F#
- Q6 ~7 _" C" G5 I5 l" l- {firewall zone local) d0 b% ]8 X" K1 c# N9 f! ^- Y0 T) T
set priority 100
4 a( x* {- y% x/ B  b. t. E- J#
- D# {1 I+ I9 Z3 ?' M" lfirewall zone trust
- }" k5 s: s! R- g add interface Ethernet1/0% K% n: [+ q8 M- g7 R9 r% I( R
set priority 85
; {  b2 `& H( a#
8 m. {" ~1 W8 H3 g2 Ofirewall zone untrust
% A, P& k; b9 _" H, `4 w. v$ G4 W add interface Ethernet2/0
6 u' x1 `( t- e" g' _2 [. I add interface Virtual-Template1
" e- y, r6 {& C set priority 5
& K; v  {- U# ]& n' _#
; q- r- `, h8 Jfirewall zone DMZ+ j2 N8 E" m# N% U# e! q
set priority 50( d' o. T% U: o) [5 }2 X7 i5 C
#2 j7 }0 b1 b6 G$ g1 e
firewall interzone local trust" I4 {! B( q/ p% V3 Y
#% {% u, e- z5 i' }( `
firewall interzone local untrust
* p) Z( O' R( H* u3 M# {#
  ]! s2 v6 H/ [' ?: M# D. wfirewall interzone local DMZ
2 [. B( q5 Z# S# O: _#: \8 A3 u0 }! J0 u& ^2 B
firewall interzone trust untrust  i" @0 C0 E+ e2 ]/ |
#' W  R. e6 _; _
firewall interzone trust DMZ
+ x- c* `6 S  [8 U& F' K6 L/ S. h7 M+ |#" B7 C" V. ^" g! X8 O
firewall interzone DMZ untrust
. v: O% E0 ?( o+ V2 V; T6 u( S/ B#
5 U# \' H  t, {, G" Al2tp-group 1( Y/ W6 [# W5 T  t
undo tunnel authentication2 x; U8 Y+ c- u* [# `6 o$ `
mandatory-lcp+ x/ }- y. |% R0 w
allow l2tp virtual-template 1
' M, m# ^" o" Z7 Q" V+ M#/ `, e0 h( B! Q( M& n  f6 A& v" C
FTP server enable. i: m5 O, Q. W1 }8 g7 B$ Q) R" f
#4 B6 G. S) @# X$ T  G
ip route-static 0.0.0.0 0.0.0.0 58.246.*.*preference 80! Z- F5 m9 ]$ ~# f
#
9 P. ?$ @: }3 t( O7 buser-interface con 09 D2 r1 X3 X$ ]9 i- g8 k
user-interface vty 0 4
* p5 g% |. j, D' b% D# \ authentication-mode scheme
$ y+ d! Y. l  w# k6 N( W9 G#4 t4 ]7 M$ j% U9 U+ Q1 P
return* k. T. r+ y, w, L; B3 k
看下这个,成功做成的你的1.74不知合适不,记得IP POOL配在DOMAIN SYSTEM 下,还有要重起PC
回复 支持 反对

使用道具 举报

LiJun_54920649 [Lv4 初露锋芒] 发表于 2013-6-25 13:37:41 | 显示全部楼层
你修改注册表了吗?而且拨号属性里面选择可选加密,不加秘也可以连接
回复 支持 反对

使用道具 举报

happyl [Lv4 初露锋芒] 发表于 2013-6-25 14:37:14 | 显示全部楼层
对  配置上应该是没有什么问题的哈 主要是在PC上该一些参数  /数据加密项选择可选加密5 W5 L( }' s; F+ w7 u% N
还有就是把不加密的PAP密码勾选上 还有在网络的选项高级设置里面要把在远程网络上使用默认网关给去掉这样应该就没有什么问题的了哈。。
回复 支持 反对

使用道具 举报

UP.Linux [Lv4 初露锋芒] 发表于 2013-6-25 17:25:08 | 显示全部楼层
非常感谢各位的帮助
3 M8 D+ ?% \5 {# @问题终于解决了 我现在可以拨号上去了
+ g& A! _1 b( S  \  _而且也可以获得内网ip8 \0 f( M; @- v# k7 b2 T9 ?
我把我修改后的配置发出来
) h; B, y  g" r8 u# F  z其实刚开始就是电脑的问题 配置没什么大问题.
* X, h' ?/ }* U4 }! N+ o/ L+ |/ |" c5 T6 L& L( d) E8 Y
我做的实验是 router的e0口接--------pc的网卡" }/ g, L# c" X$ Q' [3 z4 q
       pc机的ip地址是10.64.1.139 /26
2 i+ O, P7 m& L
0 O% _+ A- y+ Z( R/ O8 U# c" C' \[Router]dis cur# w5 L9 w- w! z
  Now create configuration...
) _. k" y$ W2 W4 ]$ k  Current configuration
' D; P" U; ]+ V- r% x6 @( u+ v3 z  !8 T/ D! J6 o8 R' W" n2 D& I
    version 1.74! j2 ]3 |# t) W5 I
    local-user huawei service-type ppp password simple huawei
, R  N- Y& K! l7 z" ], B; A    l2tp enable" T$ P1 A  E7 j# ^* g6 b; z% I
    l2tp domain suffix-separator @
# T- T. ~; K# l9 m5 n" z$ Y9 g    ip pool 1 10.72.201.2 10.72.201.130
5 ~8 U- i/ I: Z; D2 y- i4 a    firewall enable$ r) A( I  J) |$ T( R
    aaa-enable; J1 L8 q0 G' l, b
    aaa authentication-scheme ppp default local% S) U7 X' I( p" \! q
    aaa authentication-scheme login default local: K* m+ _6 Q2 e! `4 y5 \
    aaa accounting-scheme optional
1 V$ F, _( a  K/ C. ~  !
0 I: {9 \- v& p1 y+ _, y. t  controller e1 0- |. b% b. s4 N7 R8 I: U7 L( g
  !
6 {5 {$ e, F* V# P# e4 u/ W: j  controller e1 1
( K+ }( p. F- E! S9 q  !
. X+ J% m: T; k& V4 {1 \0 ]  interface Aux0
' Z. ]  Z3 x3 l: @    async mode flow
/ Y+ G; i; C8 B) l* q& p0 t7 c7 H    link-protocol ppp& K5 A% a4 c- m  g9 [, y) n( ~
  !
8 v8 P+ }# Q7 [9 {7 X4 V' d  interface Ethernet0 7 v1 V, b0 y4 o" H9 a; `
    ip address 10.64.1.190 255.255.255.192& m7 \, Q( O% L' D1 q
  !
# W3 I2 ^' ^( ~( `7 u9 L  interface Ethernet0.1
1 Z2 H6 U( E6 M    ip address 10.0.0.1 255.255.255.06 A) h9 O3 W5 X! Y# H
  !
$ k. k2 E7 L# x  interface Ethernet1 1 z2 @2 C. `! N5 `, Z9 d7 E
    ip address 10.72.101.1 255.255.255.0
+ r" l) z+ E2 V: g1 q+ @" `1 w  !8 S1 R" r4 o1 m$ J/ E7 ~
  interface Ethernet1.1
+ \6 Q5 M+ U6 x; P  !
* I9 Z, f. @% L- B3 c# K  interface Serial0 ) R2 x. d; j( z7 d% y' M
    link-protocol ppp
; ^! U9 s; ]- k  R" G2 }  !
! U% S  d0 A5 w3 ~  Z; z4 A, ^& ^/ [* i  interface Serial1 / ~* i* g: Z# |9 b, D
    link-protocol ppp
1 P. m! y7 z! Z  !
8 X' I: f6 Q1 L- J4 \! _  interface Virtual-Template1
! F3 G% }8 b" F( H% b+ Q    link-protocol ppp3 i) b5 a2 N. x, i" ?- p
    mtu 15004 v+ O+ e0 i* i% e
    ppp authentication-mode chap pap
4 I" p8 I9 `$ o1 z- i* o    remote address pool 13 p( D6 n! X: t0 T; p( O( N. A/ x
    ip address 10.72.201.1 255.255.255.0' E" O4 a- S* l) Y. b! x" x
  !$ i. X; }/ i' n0 f$ J5 j
  l2tp-group 1
5 \9 @6 B& v# ^1 @( W) e  ! Default L2TP group                    / ?6 N/ l& T. M! C1 _  O. y7 m1 p
    allow l2tp virtual-template 1
6 C; t1 }: x$ C0 A. R    mandatory-lcp
) d! \! J9 K2 {% _( Q: H* x    undo tunnel authentication
9 ^- X% v( @6 k0 D  !' }9 _3 v# s/ e2 R2 L
  return
$ s( g4 ^7 p4 D2 N$ A# A* _* s7 l1 k: L% k$ e$ j% u, I
aaa accounting-scheme optional----这个千万别忘了加  不加 肯定不行- F& ^6 s' F" _( ?8 l- M

. {9 X; X$ r; D/ j5 N: b! t  l+ \! Q9 A- z6 d& j
注册表也要改过
% _: l% {7 F8 Z) T4 z在左侧注册表项目中逐级找到:HKEY_LOCAL_MACHINESystemCurrentControlSetServicesRasmanParameters,单击Parameters参数,接着在右边窗口空白处单击鼠标右键,选择[新建/双字节值]并新建一个注册表值(名称为ProhibitIPSec,值为1),然后重新启动Windows2000/xp。
回复 支持 反对

使用道具 举报

tco99 [Lv4 初露锋芒] 发表于 2013-6-25 18:44:39 | 显示全部楼层
对了 忘记说了 我和huawei的工程师交流了2个小时 态度很好 水平不错 ! u2 _9 y; _; c" d/ c4 f( O
他给我发了个l2tp的典型配置  和下面的完全一样 不知道是谁抄谁的 呵呵
$ O' |; t7 T3 T* l1 k不敢独自享用 给大家看看/ k8 A- y6 q% T
http://www.vlan9.com/cio/i005012684.html
回复 支持 反对

使用道具 举报

enhandnet [Lv4 初露锋芒] 发表于 2013-6-25 19:26:56 | 显示全部楼层
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-6-14 23:21 , Processed in 0.112190 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn