PPTP
和
L2TP VPN
L2TP VPN
配置
FortiGate-300
安装和配置指南
209
7
使用注册表
编辑器
(regedit)
在注册表中定
位
以
下主
键
:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\
Parameters
8
为
这
个
键
添加
以
下
键
值
:
Value Name: ProhibitIpSec
Data Type: REG_DWORD
Value: 1
9
保
存
您所
做
的
修改
,
重
新启动电
脑
以使
改
动
生
效
。
您
必
须
添加
ProhibitIpSec
注册表
键
值
到
每
个
要
使用
L2TP
和
IPSec
的
运
行
Windows2000
操作
系统的电
脑
。以防
止
L2TP
或
IPSec
连接在启动时
起
用自动过滤
功
能。
当
ProhibitIpSec
注册
键
值被
设置
为
1
的时
候
,您的
Windows2000
电
脑
不
生
成
使
用
CA
认证的自动过滤
器
,取
而代
之的
是
,它检
查
本
地
或者
活
动目录
上
的
IPSec
策略
。
连接到
L2TP VPN
1
启动您在
前面步骤
中
创建
的
拨
号连接。
2
输
入您的
L2TP
用户
名
和
密码
。
3
单击
连接。
4
在连接
窗
口,
输
入您的
拨
号网络连接的用户
名
和
密码
。
这
个用户
名
和
密码
不
同
于您的
L2TP VPN
用户
名
和
密码
。
配置
WindowsXP
客户的
L2TP
按
照
以
下步骤
配置
运
行
WindowsXP
系统的电
脑
使得它能
够
连接到
FortiGate L2TP
VPN
。
配置
L2TP VPN
拨
号网络连接
1
进
入开始
>
设置。
2
选
择
网络和
互联
网连接。
3
选
择
建立
一个您的工
作间
的网络连接,
单击
下
一
步
。
4
一选
择
虚拟专用网络连接,
单击
下
一
步
。
5
为
连接
输
入一个
名
字,
单击
下
一
步
。
6
如果
弹
出公
共
网络
对话
框
,选
择
自动
初
始
化
连接,
单击
下
一
步
。
7
在
VPN
服务
器
选
择
对话
框
,
输
入您
要
连接到的
FortiGate
的
主
机
名
或者
IP
地址
,
单
击
下
一
步
。
8
单击
完成
。
配置
VPN
连接
1
鼠
标
右
键
单击
您在
上面操作
中
创建
的连接图标。
2
选
择
属
性
>
安全。
注意:
缺省
的
Windows2000L2TP
传
输策略
不
允
许
L2TP
传
输
不使用
IPSec
加密
。您可以
通
过
修改
Windows2000
注册表
来
禁
用
缺省
的行
为
。具
体
方
法
在
下面步骤
中
讨
论
。在
修改
Windows
注册表之
前
请
详
细查
阅
Windows
文档。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...