钢铁雄心3为了祖国中国:配置RouterOS软路由(ROS) VPN

来源:百度文库 编辑:九乡新闻网 时间:2024/04/29 19:39:50

L2TP For RouterOS在网上我找了好久,可能应用少吧,没有人写出来!
今天终于有时间在RouterOS上配置一下L2TP服务器和利用Windows XP做客户端来登陆L2TP服务器。
现在写出来和大家分享一下!
我的RouterOS是2.98的,但都兼容2.8版本和2.9的其它版本!
一、首先建立L2TP服务器,如下图:
(1)

(2)

二、建立L2TP客户端拨入用户名,如下图:
注意:在远程地址里,请不要填写与你ROS同段的IP地址。

三、在Windows XP建立客户端拨号连接:
按照以下步骤配置Windows XP,做为RouterOS的L2TP 客户端。
1. 配置L2TP 拨号连接:
1) 进入Windows XP 的“开始” “设置” “控制面板”,
2) 点击“网络和Internet 连接”。
3) 选择“建立一个您的工作位置的网络连接”。
4) 选择“虚拟专用网络连接”,单击“下一步”。
5) 为连接输入一个名字为“VPN-L2TP”,单击“下一步”。
6) 选择“不拨此初始连接”,单击“下一步”。
7) 输入L2TP 服务器的IP 地址“218.19.20.20”,单击“下一步”。
8) 单击“完成”。
9) 对VPN-L2TP”连接图标,右键,单击“属性”。
10) 选择“网络”属性页面,在“VPN 类型”选择“L2TP IPSec VPN”。
11) 单击“确定”,保存所做的修改。
“VPN 类型”修改如下图:

四. 修改注册表
缺省的Windows XP L2TP 传输策略不允许L2TP 传输不使用IPSec 。系统默认使用IPsec, 在没有修改前客户端在使用L2TP拨号过程中会被断开连接,所以必须通过修改Windows XP 注册表来禁用缺省的行为:
手工修改:
1) 进入Windows XP 的“开始” “运行”里面输入“Regedt”,打开“注册表编辑
器”,定位“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters ”主键。
2) 为该主键添加(DWORD值)键值:
键值:ProhibitIpSec
数据类型:REG_DWORD
值:1
3)保存所做的修改,重新启动电脑以使改动生效。
4)或使用我已经做好的注册表文件,运行就可以导入(附上文件)
五、重启电脑后,拨入L2TP服务器,连接成功如下图:

注册表:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters]
"Medias"=hex(7):72,00,61,00,73,00,74,00,61,00,70,00,69,00,00,00,00,00
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,6d,00,61,00,6e,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"IpOutLowWatermark"=dword:00000001
"IpOutHighWatermark"=dword:00000005
"ProhibitIpSec"=dword:00000001