知识库与软件
PPTP和L2TP配置界面(HiPER ReOS 2008 VPN配置手册)
文档编号:122
浏览:23705 评分:58
最后更新于:2008-08-15
HiPER VPN网关可以工作在PPTP/L2TP客户端的模式下,也可以工作在PPTP/L2TP服务器的模式下。当HiPER作为PPTP/L2TP客户端使用时(如图1),将“业务类型”选择为“拨出(客户端)”;当HiPER作为PPTP/L2TP服务器使用时(如图3),将“业务类型”选择为“拨入(服务器)”。
一、PPTP/L2TP客户端的配置参数
状态
|
描述
|
关闭
|
隧道处于未连接状态
|
拨号中
|
正在尝试VPN拨出或者是正在尝试接收VPN拨入
|
验证中
|
正在进行用户验证(L2TP还包括隧道验证)
|
已连接
|
验证成功,隧道连接已建立
|
断线中
|
正在拆除隧道连接
|
已挂机
|
一方已发出挂机请求
|
已断线
|
隧道连接已中断,等待拨号
|
状态
|
描述
|
关闭
|
隧道处于未连接状态
|
拨号中
|
正在尝试VPN拨出或者是正在尝试接收VPN拨入
|
验证中
|
正在进行用户验证(L2TP还包括隧道验证)
|
已连接
|
验证成功,隧道连接已建立
|
断线中
|
正在拆除隧道连接
|
已挂机
|
一方已发出挂机请求
|
已断线
|
隧道连接已中断,等待拨号
|
|
历史纪录
|
记录含义
|
L2TP客户端
(拨出端)
|
Session Up [X]
L2tp Up 200.200.200.173
Call Connected , on Line 1, on Channel 0
Outgoing Call @0:1-1
|
某连接成功建立,[x]为L2TP隧道名
L2TP成功和IP地址为200.200.200.173的设备建立连接
物理层/链路层连接完成,但IP仍不可用
连接开始呼出
|
Call Terminated @clearSession:1
L2tp Up 200.200.200.173
Call Connected , on Line 1, on Channel 0
Outgoing Call @0:1-1
|
呼叫失败(用户名、密码、验证方式或者是其他PPP层错误)
L2TP成功和IP地址为200.200.200.173的设备建立连接
物理层/链路层连接完成,但IP仍不可用
连接开始呼出
|
|
Call Terminated @clearSession:1
Outgoing Call @0:1-1
|
呼叫失败(找不到对端或者是对端无响应)
连接开始呼出
|
|
Session down [x]
|
某连接挂断,[x]为L2TP隧道名
|
|
L2TP服务器
(拨入端)
|
Session Up [X]
L2tp Up 200.200.200.176
Assigned to port
Call Connected , on Line 1, on Channel 0
Incoming Call , on Line 1, on Channel 0
|
某连接成功建立,[x]为L2TP隧道名
L2TP成功和IP地址为200.200.200.176的设备建立连接
协商成功,为拨入的连接分配虚端口
物理层/链路层连接完成,但IP仍不可用
有远端呼叫拨入
|
Call Terminated @clearSession:1
Security error VPN_remote
L2tp Up 200.200.200.176
Assigned to port
Call Connected , on Line 1, on Channel 0
Incoming Call , on Line 1, on Channel 0
|
呼叫失败
安全层错误(用户名、密码、验证方式或者是其他PPP层错误)
L2TP成功和IP地址为200.200.200.176的设备建立连接
为拨入的连接分配虚端口
物理层/链路层连接完成,但IP仍不可用
有远端呼叫拨入
|
|
Session down [x]
|
某连接挂断,[x]为L2TP隧道名
|
|
状态
|
路 由 表
|
PPTP/L2TP客户端
|
拨出前
|
|
到目的地址“192.168.123.0/24”的PPTP/L2TP隧道连接未成功,路由虚端口未被激活(ptpdial0),网关地址为预设的“远端内网IP地址”。
|
||
拨出
成功后
|
||
到目的地址“192.168.123.0/24”的PPTP/L2TP隧道连接已成功,路由虚端口被激活(ptp4),网关地址是PPTP/L2TP服务器分配的IP地址(10.10.10.14/32)。
|
||
PPTP/L2TP服务器
|
拨入前
|
|
到目的地址“192.168.16.0/24”的PPTP/L2TP隧道连接未成功,路由虚端口未被激活(ptpdial0),网关地址为预设的“远端内网IP地址”。
|
||
拨入成功后
|
||
到目的地址“192.168.16.0/24”的PPTP/L2TP隧道连接已经成功,路由虚端口被激活(ptp7),网关地址为分配给PPTP/L2TP客户端的IP地址(10.10.10.14/32)。
|