L2TP mit Windows 7 Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie Juni 2010 / HAL WS 7 KONFIGURIEREN WICHTIG: IPSec-Richtlinien, IKE und Auth.-Dienste müssen auf dem Client aktiv sein. Netzwerkverbindung einrichten: VPN Verbindung auswählen: 2 L2TP mit Windows 7 WAN-IP der USG ZyWALL eingeben und Jetzt nicht verbinden aktivieren: Benutzername und Passwort eintragen: 3 L2TP mit Windows 7 Verbindungstest überspringen: VPN-Verbindung über Adaptereinstellungen ändern auswählen: Verbindung über Eigenschaften anpassen: 4 L2TP mit Windows 7 Unter dem Register Sicherheit den VPN-Typ Layer 2-Tunneling wählen. Datenverschlüsselung auf Optional ändern und als Protokolle nur PAP zulassen. Über Erweiterte Einstellungen den Pre-Shared Key (entspricht Schlüssel auf der USG) eingeben: Im Register Netzwerk nur Internetprotokoll Version 4 und Client für Microsoft Netzwerke wählen: 5 L2TP mit Windows 7 USG100 L2TP KONFIGURIEREN Vordefinierten Default_L2TP_VPN_GW Regel (Phase 1) über VPN > IPSec VPN > VPN Gateway aktivieren und editieren: WAN-Interface auswählen und Pre-Shared Key (Schlüssel) eintragen: 6 L2TP mit Windows 7 Vordefinierte Default_L2TP_VPN_Connection (Phase 2) über VPN > IPSec VPN > VPN Connection aktivieren und editieren Bei L2TP over IPSec wird der IPSec-Tunnel auf dem WAN-Interface terminiert. Unter Remote Access wird dazu das Adress-Objekt für den Remote-Gateway ausgewählt. Das Adress-Objekt für die lokale WAN-IP unter "Local Policy" muss noch erstellt werden: 7 L2TP mit Windows 7 L2TP VPN Regel über VPN > L2TP VPN > L2TP VPN aktivieren und einen Benutzer und einen IP-Pool mit einem neuen (über Create new Object), nicht zu einem anderen Netz in Konflikt stehenden Range erstellen: 8 L2TP mit Windows 7 VERBINDUNG AUFBAUEN UND PRÜFEN Jetzt L2TP-VPN Verbindung mit Verbinden erstellen: Verbindung wird hergestellt... Über VPN-Verbindung können alle Informationen der Verbindung angezeigt werden: 9 L2TP mit Windows 7 Als IPSec-Verschlüsselung kommt 3DES zum Zuge. Der Client erhielt eine IP aus dem L2TP-Pool: Mit einem PING auf einen Rechner im Ziel Netz kann überprüft werden, ob die Verbindung erfolgreich aufgebaut wurde: 10 L2TP mit Windows 7