Windows2003 单网卡纯L2TP 通道VPN 一、设置路由和远程访问 .................................................................................................................................. 1 二、服务器注册表修改(只对L2TP) ................................................................................................................... 5 三、新建具有拨入权限的账户 .......................................................................................................................... 5 四、客户端设置 .................................................................................................................................................. 7 五、客户端注册表修改(只对L2TP) ................................................................................................................. 13 六、配置NAT 路由 ........................................................................................................................................... 14 本文介绍的是在windows 2003中用单网卡来实现。下面介绍实际实现过程,首先是在10.15.253.10这台机器上配置VPN服务。 默认情况下,Windows VPN服务同时开启了 L2TP 和 PPTP两种模式。 L2TP和PPTP的不同在于: 1、L2TP和PPTP的选择在于客户端上的VPN连接的“属性”-“网络”中选项。默认是PPTP。 2、另外,L2TP的纯模式(不进行 IPSEC加密)需要更改服务器、客户端注册表。 网络环境: 服务器: Ethernet adapter 本地连接: Connection-specific DNS Suffix . : Physical Address. . . . . . . . . : 00-1F-E2-14-7F-3A IP Address. . . . . . . . . . . . : 10.15.253.10 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 10.15.253.1 外网映射 IP: 124.207.132.38 客户端: 某个内网 192.168.0.22 一、设置路由和远程访问 打开服务器,"管理工具"-"路由和远程访问" 二、服务器注册表修改(只对 L2TP) 服务器上打开修改注册表,禁用 IPsec 参考微软知识库:http://support.microsoft.com/kb/310109/zh-cn,内容如下: 如何禁用自动 L2TP/IPSec 策略 ...