210
美国飞塔有限公司
L2TP VPN 配置 PPTP 和 L2TP VPN
3 选择 常规 以进行常规设置。
4 选择 需要数据加密。
5 单击 高级 以配置高级设置。
6 选择 设置。
7 选择 挑战握手认证协议 (CHAP)。
8 确认没有选中其它设置。
9 选择 网络 属性页。
10 确认以下选项被选中了:
·TCP/IP
·QoS 数据包调度
11 确认以下选项没有被选中:
·微软网络文件和打印共享
·微软网络客户
禁用 IPSec
1 选择 网络 标签。
2 选择互联网(TCP/IP)协议属性。
3 双击 高级 标签。
4 进入 选项标签,选择 IP 安全 属性。
5 确认 不使用 IPSec 被选中了。
6 单击 确定 关闭连接属性对话框。
7 使用注册表编辑器 (regedit)定位注册表中的以下主键:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\
Parameters
8 添加以下键值:
Value Name: ProhibitIpSec
Data Type: REG_DWORD
Value: 1
9 保存您所做的改动并重新启动电脑以使修改生效。
您必须添加 ProhibitIpSec 注册表键值到每个要 使用 L2TP 和 IPSec 的运行
WindowsXP 操作系统的电脑。以防止 L2TP 或 IPSec 连接在启动时起用自动过滤功能。
当 ProhibitIpSec 注册键值被设置为 1 的时候,您的 WindowsXP 电脑不生成使用 CA 认
证的自动过滤器,取而代之的是,它检查本地或者活动目录上的 IPSec 策略。
注意:如果是用 RADIUS 服务器进行认证,不要选择 需要数据加密。RADIUS 服务器认证不支持
PPTP 加密
注意:缺省的 WindowsXP L2TP 传输策略不允许 L2TP 传输不使用 IPSec 加密。您可以通过修改
WindowsXP 注册表来禁用缺省的行为。具体方法在下面步骤中讨论。在修改 Windows 注册表之前
请详细查阅 Windows 文档。