L2TP mit Windows 7

Werbung
L2TP mit Windows 7
Konfigurationsbeispiel
ZyXEL ZyWALL USG-Serie
Juni 2010 / HAL
WS 7 KONFIGURIEREN
WICHTIG: IPSec-Richtlinien, IKE und Auth.-Dienste müssen auf dem Client aktiv sein.
Netzwerkverbindung einrichten:
VPN Verbindung auswählen:
2
L2TP mit Windows 7
WAN-IP der USG ZyWALL eingeben und Jetzt nicht verbinden aktivieren:
Benutzername und Passwort eintragen:
3
L2TP mit Windows 7
Verbindungstest überspringen:
VPN-Verbindung über Adaptereinstellungen ändern auswählen:
Verbindung über Eigenschaften anpassen:
4
L2TP mit Windows 7
Unter dem Register Sicherheit den VPN-Typ Layer 2-Tunneling wählen. Datenverschlüsselung auf
Optional ändern und als Protokolle nur PAP zulassen. Über Erweiterte Einstellungen den Pre-Shared
Key (entspricht Schlüssel auf der USG) eingeben:
Im Register Netzwerk nur Internetprotokoll Version 4 und Client für Microsoft Netzwerke wählen:
5
L2TP mit Windows 7
USG100 L2TP KONFIGURIEREN
Vordefinierten Default_L2TP_VPN_GW Regel (Phase 1) über VPN > IPSec VPN > VPN Gateway
aktivieren und editieren:
WAN-Interface auswählen und Pre-Shared Key (Schlüssel) eintragen:
6
L2TP mit Windows 7
Vordefinierte Default_L2TP_VPN_Connection (Phase 2) über VPN > IPSec VPN > VPN Connection
aktivieren und editieren
Bei L2TP over IPSec wird der IPSec-Tunnel auf dem WAN-Interface terminiert. Unter Remote Access
wird dazu das Adress-Objekt für den Remote-Gateway ausgewählt. Das Adress-Objekt für die
lokale WAN-IP unter "Local Policy" muss noch erstellt werden:
7
L2TP mit Windows 7
L2TP VPN Regel über VPN > L2TP VPN > L2TP VPN aktivieren und einen Benutzer und einen IP-Pool
mit einem neuen (über Create new Object), nicht zu einem anderen Netz in Konflikt stehenden
Range erstellen:
8
L2TP mit Windows 7
VERBINDUNG AUFBAUEN UND PRÜFEN
Jetzt L2TP-VPN Verbindung mit Verbinden erstellen:
Verbindung wird hergestellt...
Über VPN-Verbindung können alle Informationen der Verbindung angezeigt werden:
9
L2TP mit Windows 7
Als IPSec-Verschlüsselung kommt 3DES zum Zuge. Der Client erhielt eine IP aus dem L2TP-Pool:
Mit einem PING auf einen Rechner im Ziel Netz kann überprüft werden, ob die Verbindung erfolgreich aufgebaut wurde:
10
L2TP mit Windows 7
Herunterladen