2017年6月14日 星期三

ZyXEL USG/ZyWALL 系列防火牆使用 Wizard 建立 L2TP/IPSec VPN 設定

本文說明在使用 ZyXEL 的 USG 系列或 ZyWall 系列防火牆時,
如何使用 Wizard 建立 L2TP/IPSec VPN 設定,
依本文操作就可以快速建立 L2TP/IPSec VPN 設定囉。



步驟:

1. 登入防火牆後,選擇"設定",再選擇"Quick Setup"。

2. 點選右邊的"VPN設定"。

3. 選擇"L2TP VPN設定的 VPN設定",再按"下一步"。 (翻譯有點...)

4. 輸入規則名稱(可自由取名)。
介面請選想要讓用戶連入的線路,如果是採用PPPoE撥接的線路,請記得改成PPPoE的線路。
再填上預先公用金鑰(可自由設定)。
完成後按"下一步"。

5. 接下來 IP位址集區,可以選"區段"或者"子網路",不管選哪個,請注意IP不可以與目前使用中的重疊。
DNS的部分,如果要讓使用者能夠利用此 VPN 連線上網頁,請務必填寫。
完成後按"下一步"。

6. 確認設定無誤後,按下"儲存"就結束 Wizard 的步驟。

7. 接下來建立 L2TP 的使用者,選擇"設定"->"物件"->"使用者/群組"->"使用者"->"新增",填入新建立的使用者名稱及密碼後,點選"OK"完成使用者的新增。

8.接下來建立 L2TP 的使用者群組,選擇"設定"->"物件"->"使用者/群組"->"群組"->"新增",填入新建立的使用者群組名稱後,將剛剛建立的使用者由左邊選單移到右邊選單,再點選"OK"完成使用者群組的新增。

9. 最後步驟,將剛剛建立的群組放到 L2TP VPN 的認證核可使用者中,選擇"設定"->"VPN"->"L2TP VPN",將"核可使用者"改選為剛剛建立的使用者群組名稱後,就完成了全部的設定流程。

以上。

1 則留言:

  1. 請問一下.我vpn連上公司usg60後.電腦就無法上網了.也ping公司任何ip.請問一下是否還要設定那些地方

    回覆刪除