212
美国飞塔有限公司
L2TP VPN
配置
PPTP
和
L2TP VPN
3
输
入一个用于
识别
地址组
的
组名
称
。
这
个
名
称
可以包含
数
字
(0-9),
大
写
或
小
写
字
母
(A-Z, a-z),
以及特
殊
字
符
-
和
_
。
不能包含其他字
符
和
空
格
。
4
要添加地址组
,在可用
地址
列表中选
择
一个
地址
,
单击
右箭头
将它
添加
到
成员
列表。
5
要
从
地址组
中
删除地址
,从
成员
列表中选
择
一个
地址
,
然
后单击
左箭头
以将它从
组
中
删除
。
6
单击
确
定以
添加
这
个
地址组
。
添加
一个目的
地址
添加
一个
L2TP
用户可以连接到的
地址
。
1
进
入
防火墙
>
地址
。
2
选
择
一个内部接口或者
DMZ
接口。
(
对
于不
同
型号的的
FortiGate
,
方法
一
些
差
别
。
)
3
单击
新
建
以
添加
新的
地址
。
4
为
本
地
VPN
的内部接口
上
的
单
个电
脑
或一个子网
输
入
地址名
,
IP
地址
和网络
掩
码
。
5
单击
确
定以保
存
目的
地址
。
添加
一个防火墙
策略
添加
一个指定
了源地址
和目的
地址
的
策略
,
并
将
策略
的服务
类
型设置
为
L2TP VPN
通道
内的
通讯
类
型。
1
进
入
防火墙
>
策略
。
2
使用
策略
网
格
选
择
您
要添加策略
的
策略
列表。
3
单击
新
建
以
添加
新的
策略
。
4
将
源地址
设置
为与
L2TP
地址
范
围
匹
配的
组
。
5
将目的
地址
设置
为
L2TP
用户可以连接到的
地址
。
6
将服务设置
为与
L2TP VPN
通道
内的
通讯匹
配的
类
型。
例如,如果
PPTP
用户可以访问网页,选
择
HTTP
。
7
将动
作
设置
为
接
受
。
8
如果
需
要地址转
换
则
选
择
NAT
。
您
还
可以配置
PPTP
策略
的
流量控制
、
记
录日志以及病毒防护和网页内容过滤。
9
单击
确
定以保
存
防火墙
策略
。
配置
Windows2000
客户的
L2TP
按
照
以
下步骤
配置
运
行
Windows2000
的电
脑
,使得它能
够
连接到
FortiGate L2TP
VPN
。
配置
L2TP
拨
号连接
1
进
入开始
>
设置
>
网络
与拨
号连接。
2
双
击
新
建
连接
以启动网络连接
向
导,
单击
下
一
步
。
3
在
网络连接
类
型
中,选
择
通
过
互联
网连接到专用网络
,
单击
下
一
步
。
Summary of Contents for FortiBridge 1000
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 44: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 286: ...272 美国飞塔有限公司 索引 ...