在某些情况下,VPN服务器不得不设置在内部网络中,并且通过NAT-PT接入Internet。

服务器端无需更改任何设置,只需在路由器上,进行端口映射。

映射UDP500、1701、4500三个端口到VPN服务器。

在客户机上,如果是XP SP2或者更新的系统,微软默认关闭了IPsec的NAT-T功能,需要手工修改注册表,详情请看微软知识库文章。

http://support.microsoft.com/kb/926179

防止连接失效,复制全文如下:

创建,并配置 AssumeUDPEncapsulationContextOnSendRule 注册表值,请按照下列步骤操作:

  1. 用户在管理员组的成员身份登录到 Windows Vista 客户端计算机上。
  2. 单击 开始 ,指向 所有程序 、 附件 ,单击 运行 ,键入 regedit ,然后单击 确定 。 如果该 用户帐户控制 对话框显示在屏幕上,并提示您提升管理员令牌,单击 继续 。
  3. 查找,并单击以下注册表子项:
    HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/PolicyAgent

    请注意 还可以 AssumeUDPEncapsulationContextOnSendRule DWORD 值应用到 Microsoft Windows XP Service Pack 2 (SP 2) 的 VPN 客户端计算机。 要这样,找到,并单击下面的注册表子项:

    HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/IPSec
  4. 在 编辑 菜单上指向 新建 ,然后单击 DWORD (32-bit) 值 。
  5. 键入 AssumeUDPEncapsulationContextOnSendRule ,然后按 Enter 键。
  6. 右键单击 AssumeUDPEncapsulationContextOnSendRule ,然后单击 修改 。
  7. 在该 数值数据 框键入下列值之一:
    • 0
      值为 0 (零) 将 Windows 配置以便它不能建立与位于 NAT 设备后面的服务器的安全关联。 这是默认值。
    • 1
      值 1 将 Windows 配置以便可以建立与位于 NAT 设备后面的服务器的安全关联。
    • 2
      值为 2 将 Windows 配置以便当服务器和基于 Windows Vista 的或基于 Windows Server 2008 的 VPN 客户端计算机位于后面 NAT 设备时可以建立安全关联。
  8. 单击 确定 ,然后退出注册表编辑器。
  1. 重新启动计算机。

批处理文件:

@reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters" /v ProhibitIpSec /t REG_DWORD /D 1 /f
@net stop rasman
@net start rasman
@net stop policyagent
@net start policyagent

阿里云centos7部署l2tp后无法连接相关推荐

  1. 阿里云ECS部署L2TP/IPSEC,访问服务器内网

    阿里云ECS部署L2TP/IPSEC,访问服务器内网 准备工作 自建NAT网关 添加路由 地址转换 部署xl2tpd 安装服务 修改配置 将vpn网段添加到白名单 win10连接vpn 完成 参考链接 ...

  2. 阿里云centos7部署:nginx+uwsgi+django+vue

    基础环境 阿里云centos7 部署架构 nginx + uwsgi nginx提供静态文件服务和反向代理: uwsgi充当Web服务器: 部署过程 修改项目的配置文件,配置收集静态文件之后存放的目录 ...

  3. 阿里云centos7自带mysql_阿里云CentOS7部署MySql8.0

    本文主要介绍了阿里云CentOS7如何安装MySql8.0,并对所踩的坑加以记录; 环境.工具.准备工作 服务器:阿里云CentOS 7.4.1708版本; 客户端:Windows 10; SFTP客 ...

  4. 阿里云 centos7静默安装oracle12c,使用navicat 连接oracle数据库

    阿里云 centos7静默安装oracle12c,使用navicat 连接oracle数据库 需要切换到阿里云镜像的,仅供参考 使用yum -y update更新软件 1. 关闭防火墙 systemc ...

  5. 阿里云centos7下环境部署和项目部署

    阿里云centos7下环境部署和项目部署系统环境: 阿里云centos7系统 linux下的jdk1.8 linux下的tomcat8 linux下的mysql5.7 jdk1.8的安装 下载jdk官 ...

  6. 部署Hexo博客到阿里云centOS7

    参考文档: https://blog.csdn.net/moyanxiaoq/article/details/85221262 https://segmentfault.com/a/119000000 ...

  7. 阿里云centos7.2部署tomcat10

    tomcat的介绍和工作原理及阿里云centos7.2部署tomcat10 tomcat tomcat的介绍 tomcat的工作原理 tomcat的安装及配置 tomcat安装方式介绍 二进制安装 t ...

  8. linux (阿里云 CentOS7) 中安装配置 RocketMQ

    前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家.点击跳转到教程. JDK1.8的安装: 1.检查系统的JDK版本 根目录下操作:cd java -version 2. ...

  9. 阿里云服务器部署网站(保姆级教程) 阿里云搭建宝塔面板 云服务器ECS搭建网站

    阿里云服务器部署网站 这两天白嫖了一个免费的云服务器就想着自己建个网站,以前用过轻量级服务器,那个搭建起来比较容易,现在用的是云服务器ECS ,第一次接触,因为以前没做过,想在网上找找教程,结果教程五 ...

最新文章

  1. Intel HAXM is required to run this AVD VT-x is disabled in BIOS的处理方法
  2. 相关性分析p值_一行代码掌握皮尔逊相关分析,洞察变量关系
  3. 计算机图形软件---图形功能
  4. FJ集团企业级邮件服务器---iRedMail客户端配置
  5. mp4box 封装H265码流
  6. 文件服务器换个用登录,文件服务器迁移 登录
  7. monggodb和mysql混合使用,测开之路五十:monggodb安装与初步使用
  8. Android之切换账号登录依然能登录成功问题解决办法
  9. F问题3-7:以太网使用载波监听多点接入碰撞检测协议CSMA/CD。频分复用FDM才使用载波。以太网有没有使用频分复用?...
  10. 通过css3制作熊在冰川奔跑效果(animation、精灵图)
  11. Python字典依据value排序
  12. Linux学习入门--make学习总结
  13. [置顶]灰のNOIP总结
  14. C语言程序设计C语言之父,C程序设计语言-美-里奇-C语言之父-机械工业出版社
  15. PDF虚拟打印机(pdfFactory) v5.11 官方版
  16. ubuntu安装wine时停在了“configuring ttf-mscorefonts-installer”怎么办
  17. 认识PCIe---硬件篇
  18. MTK平台关于Metadata当中Size的配置
  19. java 日期计算星座_Java日期时间API系列25-----Jdk8中java.time包中的新的日期时间API类,使用MonthDay计算十二星座。...
  20. R语言时间序列函数整理[不断更新]

热门文章

  1. k8s使用ipvs模式
  2. 分布式监控系统WGCLOUD故障自愈能力说明
  3. 学习FPGA之四:FPGA开发方法
  4. ATECC508A芯片开发笔记(一):初识加密芯片
  5. 高性能计算基准测试程序(二)--MPI测试基准
  6. 镍基合金600材质,用什么配套焊材 by阿斯米合金
  7. Matlab之real和imag函数
  8. JAVA毕业设计酒店管理系统设计与实现计算机源码+lw文档+系统+调试部署+数据库
  9. Conflux 的自我进化:从 DAG 到树图| 对话伍鸣
  10. 用python画星空的代码_用python画星空源代码是什么?_后端开发