|
|
|
情况如下:<br>
SERVER:<br>WIN2003<br>ROUTING & REMOTE ACCESS SERVER ( 设为远程访问服务器 )<br>IPSEC ( 设为所有IP流量需要安全性,用证书验证身份,隧道端点为对方NAT外网地址 )<br>CA<br><br>
CLIENT:<br>WIN2000 ( 安装了L2TP-IPSec NAT-T 更新 )<br>安装了CA颁发的证书<br>IPSEC ( 与SERVER一样配置 )<br>
<br>
NAT:<br>服务器端的网关做了端口影射<br>
<br>
网络拓扑:<br>SERVER——NAT——INTERNET——NAT——CLIENT<br>
<br>
本人做了以下实验:<br>
在没有NAT的情况下,PPTP和L2TP都能轻松地成功;<br>
在有NAT的情况下,PPTP成功,L2TP失败,OAKLEY日志中记录:POLICY MISMATCH...<br>
<br>
请问各位前辈通过NAT的IPSEC/L2TP该如何设置,请提供相关文章,谢谢。<br>
<img src="../leadbbsfile/UBBicon/em14.GIF" width=20 height=20 align=absmiddle border=0> |
|