208
美国飞塔有限公司
L2TP VPN
配置
PPTP
和
L2TP VPN
3
单击
新
建
以
添加
新的
策略
。
4
将
源地址
设置
为与
L2TP
地址
范
围
匹
配的
组
。
5
将目的
地址
设置
为
L2TP
用户可以连接到的
地址
。
6
将服务设置
为与
L2TP VPN
通道
内的
通讯匹
配的
类
型。
例如,如果
PPTP
用户可以访问网页,选
择
HTTP
。
7
将动
作
设置
为
接
受
。
8
如果
需
要地址转
换
则
选
择
NAT
。
您
还
可以配置
PPTP
策略
的
流量控制
、
记
录日志以及病毒防护和网页内容过滤。
9
单击
确
定以保
存
防火墙
策略
。
配置
Windows2000
客户的
L2TP
按
照
以
下步骤
配置
运
行
Windows2000
的电
脑
,使得它能
够
连接到
FortiGate L2TP
VPN
。
配置
L2TP
拨
号连接
1
进
入开始
>
设置
>
网络
与拨
号连接。
2
双
击
新
建
连接
以启动网络连接
向
导,
单击
下
一
步
。
3
在
网络连接
类
型
中,选
择
通
过
互联
网连接到专用网络
,
单击
下
一
步
。
4
在
目的
地址
一
栏
,
输
入您
要
连接的
FortiGate
的
地址
,
单击
下
一
步
。
5
将连接设置
为
只
有
我
自
己
可以使用
此
连接,
单击
下
一
步
。
6
单击
完成
。
7
在连接
窗
口,
单击
属
性。
8
选
择
安全
属
性页。
9
确
定
需
要数
据
加密
已
经
被
选中
了
。
10
选
择
网络
属
性页。
11
将
VPN
服务
器
类
型设置
为
第
二层
隧
道协议
(L2TP)
。
12
保
存
您所
做
的
修改
,
继续
以
下操作
。
禁
用
IPSec
1
选
择
网络
属
性页。
2
选
择互联
网
协议
(TCP/IP)
属
性。
3
双
击
高
级
属
性页。
4
进
入选项
页,选
择
IP
安全
属
性。
5
确
认
不使用
IPSec
被
选中
了
。
6
单击
确
定
关
闭
连接
属
性
窗
口。
注意:如果使用
RADIUS
服务
器
做
认证,不
要
选
择
需
要数
据
加密
。
RADIUS
服务
器
认证不支持
L2TP
加密
。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...