現(xiàn)在遠(yuǎn)程辦公并不少見(jiàn),但是人不在公司了很多資料卻都在公司內(nèi)網(wǎng)里,而外部網(wǎng)絡(luò)一般是不能訪問(wèn)公司內(nèi)網(wǎng)數(shù)據(jù)的——為了方便遠(yuǎn)程辦公,大多數(shù)企業(yè)都要求實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)公司內(nèi)網(wǎng)。一般來(lái)說(shuō),大家都比較推薦利用L2TP服務(wù)端,通過(guò)內(nèi)部網(wǎng)絡(luò)去訪問(wèn)公司的資源,實(shí)現(xiàn)在外也能連接到公司的內(nèi)部網(wǎng)絡(luò),實(shí)現(xiàn)便捷、高效、高質(zhì)的遠(yuǎn)程辦公。
手拿信用卡 銀行卡 網(wǎng)絡(luò)購(gòu)物 電子支付
這里我們借鑒聯(lián)華世紀(jì)的案例展示為大家把搭建L2TP服務(wù)端的具體步驟詳細(xì)拆分演示。
前提:用winbox連接上ROS設(shè)備
也可以使用網(wǎng)頁(yè)打開的方式 ,為了實(shí)驗(yàn)方便,這里使用winbox打開。
1. 首先創(chuàng)建一個(gè)L2tp客戶端的地址池
打開/ip/pool
點(diǎn)擊 號(hào),創(chuàng)建一個(gè)地址池
2. 創(chuàng)建VPN的profiles模板
打開/PPP/Profiles ,創(chuàng)建一個(gè)名為l2tp的profiles模板
Local Adress 輸入跟創(chuàng)建的地址池的ip同段即可,但是該ip會(huì)成為VPN網(wǎng)關(guān)
Remote Adress 選擇我們創(chuàng)建的地址池
DNS Server 輸入適合自己的即可,例如114.114.114.114或者8.8.8.8
打開Proctocols
Use Encryption 選擇yes (這是選擇是否要認(rèn)證)
打開Limits
Rate Limit 是限制帶寬的大小,rx是下行流量,tx是上行流量
3. 創(chuàng)建客戶端的登陸賬號(hào)和密碼
進(jìn)入Secrets,創(chuàng)建一個(gè)客戶端賬號(hào)test
Password為密碼
Service 選擇類型為l2tp
Profile 選擇我們創(chuàng)建的名為l2tp的profile
4. 開啟服務(wù)端
進(jìn)入/PPP/Interface
點(diǎn)擊L2TP Server
勾選Enabled
Default Profile 選擇創(chuàng)建的Profile模板
Use IPsec 選擇yes ,并輸入密碼(選擇IPsec進(jìn)行加密)
以上即做好了L2tp服務(wù)端的搭建工作
5. 做好NAT,使客戶端可以上網(wǎng)
在/IP/Routes下創(chuàng)建一條默認(rèn)路由
進(jìn)入/IP/Firewall/NAT 創(chuàng)建一個(gè)nat規(guī)則,能使撥上的L2TP客戶端能上網(wǎng)
Chain 選擇scrnat
Scr Adress 選擇L2TP地址池的網(wǎng)段
出接口選擇路由器的WAN口
進(jìn)入Action,選擇Action的動(dòng)作為masquerade
6. 示例
以上是ROS上搭建L2TP服務(wù)器的詳細(xì)教程,如果大家還有什么問(wèn)題不明白或者想進(jìn)一步咨詢、了解遠(yuǎn)程辦公、異地辦公等數(shù)字辦公等專業(yè)問(wèn)題,大家可以自行聯(lián)系聯(lián)華世紀(jì)。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。