現(xiàn)在遠程辦公并不少見,但是人不在公司了很多資料卻都在公司內網里,而外部網絡一般是不能訪問公司內網數(shù)據(jù)的——為了方便遠程辦公,大多數(shù)企業(yè)都要求實現(xiàn)遠程訪問公司內網。一般來說,大家都比較推薦利用L2TP服務端,通過內部網絡去訪問公司的資源,實現(xiàn)在外也能連接到公司的內部網絡,實現(xiàn)便捷、高效、高質的遠程辦公。
手拿信用卡 銀行卡 網絡購物 電子支付
這里我們借鑒聯(lián)華世紀的案例展示為大家把搭建L2TP服務端的具體步驟詳細拆分演示。
前提:用winbox連接上ROS設備
也可以使用網頁打開的方式 ,為了實驗方便,這里使用winbox打開。
1. 首先創(chuàng)建一個L2tp客戶端的地址池
打開/ip/pool
點擊 號,創(chuàng)建一個地址池
2. 創(chuàng)建VPN的profiles模板
打開/PPP/Profiles ,創(chuàng)建一個名為l2tp的profiles模板
Local Adress 輸入跟創(chuàng)建的地址池的ip同段即可,但是該ip會成為VPN網關
Remote Adress 選擇我們創(chuàng)建的地址池
DNS Server 輸入適合自己的即可,例如114.114.114.114或者8.8.8.8
打開Proctocols
Use Encryption 選擇yes (這是選擇是否要認證)
打開Limits
Rate Limit 是限制帶寬的大小,rx是下行流量,tx是上行流量
3. 創(chuàng)建客戶端的登陸賬號和密碼
進入Secrets,創(chuàng)建一個客戶端賬號test
Password為密碼
Service 選擇類型為l2tp
Profile 選擇我們創(chuàng)建的名為l2tp的profile
4. 開啟服務端
進入/PPP/Interface
點擊L2TP Server
勾選Enabled
Default Profile 選擇創(chuàng)建的Profile模板
Use IPsec 選擇yes ,并輸入密碼(選擇IPsec進行加密)
以上即做好了L2tp服務端的搭建工作
5. 做好NAT,使客戶端可以上網
在/IP/Routes下創(chuàng)建一條默認路由
進入/IP/Firewall/NAT 創(chuàng)建一個nat規(guī)則,能使撥上的L2TP客戶端能上網
Chain 選擇scrnat
Scr Adress 選擇L2TP地址池的網段
出接口選擇路由器的WAN口
進入Action,選擇Action的動作為masquerade
6. 示例
以上是ROS上搭建L2TP服務器的詳細教程,如果大家還有什么問題不明白或者想進一步咨詢、了解遠程辦公、異地辦公等數(shù)字辦公等專業(yè)問題,大家可以自行聯(lián)系聯(lián)華世紀。
版權聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權/違法違規(guī)的內容, 請發(fā)送郵件至 舉報,一經查實,本站將立刻刪除。