Подключение по L2TP/IPsec

По возможности не используйте этот тип подключения. Он может работать нестабильно, обладает огромной избыточностью, низкой производительностью и поддерживает не самое сильное шифрование. Вместо этого рекомендуется IPsec-IKEv2. Все современные ОС поддерживают IKEv2, либо для них есть приложения.

Настройка глобальных параметров Ideco NGFW

  1. Перейдите в раздел Пользователи -> VPN-подключение -> Основное.

  2. Включите флаг Подключение по L2TP/IPsec.

  3. Укажите секретную фразу (PSK-ключ).

  4. Нажмите на кнопку Сохранить.

Настройка пользователей в Ideco NGFW

Не рекомендуем использовать для VPN-подключений кириллические логины.

Разрешите пользователю подключения по VPN из сети интернет, создав в разделе Пользователи -> VPN-подключения -> Доступ по VPN правило, разрешающее пользователю VPN-подключение.

Инструкции по настройке VPN-подключений на разных ОС доступны по ссылке.

L2TP IPsec клиенты, находящиеся за одним NAT'ом, могут испытывать проблемы подключения, если их больше одного. Решить проблему может помочь инструкция. Рекомендуем вместо L2TP IPsec использовать IKEv2 IPsec.

Если VPN-соединение установлено, но не получается получить доступ к ресурсам локальной сети

Выполните рекомендации статьи Особенности маршрутизации и организации доступа.

Last updated