交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
一、组网需求
如下图所示:NGFW作为网络出口,与锐捷EG设备建立L2TP VPN,NGFW作为服务端(目前NGFW只支持作为L2TP的服务端,不支持作为L2TP的客户端),让两个局域网能通过VPN互相通信。
二、配置要点
NGFW的上网配置请参见“典型场景配置”--“路由模式功能配置”--“上网配置”--“单线路上网配置”。
1、外网口开启l2tp
2、配置用户、用户组
3、配置L2TP VPN
4、配置安全规则
5、配置静态路由(添加目的网段为192.168.2.0/24的下一跳为EG的VPN接口地址10.10.10.2)
6、配置EG
注1:目前NGFW只支持作为L2TP的服务端,不支持作为L2TP的客户端
注2:两边设备均需要添加静态路由:到各自内网网段的下一跳指向VPN接口地址。
三、配置步骤
1、外网口开启l2tp
2、配置用户、用户组
3、配置L2TP VPN
4、配置安全规则
先配置所需要的地址节点:
新建安全策略,配置安全策略后务必勾选“启用”:
5、配置静态路由(添加目的网段为192.168.2.0/24的下一跳为EG的VPN接口地址10.10.10.2)
6、配置EG
a、通过命令行配置的相应命令:
L2TP相应命令:
l2tp-class l2x_1
!
pseudowire-class pw_1
encapsulation l2tpv2
protocol l2tpv2 l2x_1
!
interface Virtual-ppp 1
ppp chap hostname test
ppp chap password 123456
ppp pap sent-username test password 123456
ip tcp adjust-mss 1368
ip mtu 1408
ip address 10.10.10.2 255.255.255.0
pseudowire 192.168.34.123 12 encapsulation l2tpv2 pw-class pw_1
到往192.168.1.0网段的静态路由:
ip route 192.168.1.0 255.255.255.0 Virtual-ppp 1
b、若是10.3(4b8)版本,可在web上配置,操作过程:
点击下一步即可完成 。
四、验证效果:
连接成功后可在EG上查看相关信息:
在NGFW上查看隧道建立状态:
两边PC能互相访问: