juniper SSG 防火墙VPN配置 - 图文 下载本文

在username 中填入liang,填入密码 liang。选中L2TP User,其他选项保持默认。单击OK按钮后退出。

2、 建立IP Pools Object > IP Pools 单击 New 按钮

在 ip pool name 中填入 l2tp-pool。在start ip 填入开始ip地址(192.168.2.2)在end ip 中填入结束ip地址(192.168.2.10)。单击OK按钮退出。

3、 建立L2TP VPNs > L2TP > Default Settings 按照下图所示填入相应信息。填入完毕后单击apply按钮。

4、 建立L2TP Tunnel

在 VPNs > L2TP > Tunnel 单击 New 按钮

按照下图进行设置。设置完毕后单击OK按钮退出。

5、 建立目的地址本 Object > Address > List 在下拉菜单中选中trust 单击new按钮。

按照下图填写,填写结束后单击OK按钮退出。

6、 建立策略

需要建立从untrust 访问trust 的策略。

在目的地址栏中选择下拉菜单中的(192.168.1.0/24),L2TP选择我们前面建立好的liang-vpn.输入完毕后 单击 OK按钮退出。

命令行步骤:

1、 建立l2tp用户

set user “liang” enable set user “liang” type l2tp

set user “liang” password “liang” 2、 建立L2TP地址池

set ippool “l2tp-pool” 192.168.2.2 192.168.2.10 注:和内部端口地址不在同一网段。 3、 建立DNS、Wins地址

a、 所有的用户都使用相同的DNS和WINS地址时,