您現在的位置 : 路由人 > 路由器設置 > 正文 IP地址沖突 路由人教你更換IP地址 / 如何防蹭網的終極解決辦法 / 連接上192.168.1.1沒有賬號、密碼輸入框 /

如何使用TP-Link路由器配置Shrew Soft VPN客戶端

如何使用TP-Link路由器配置Shrew Soft VPN客戶端
 
以TL-ER6120為例
\
 
要設置IPsec VPV隧道,需要執行以下步驟:
1.確保電腦可以訪問互聯網;
2.在TL-ER6120上配置IPsec VPN設置;
3.配置Shrew VPN客戶端
在TL-ER6120上配置IPsec VPN
步驟1:訪問路由器的管理網頁;驗證路由器上需要的設置
\
步驟2:在管理網頁上,點擊VPN,然后點擊IKE Proposal在IKE提議下,輸入您喜歡的提案名稱,選擇驗證,加密和DH組,在本例中我們使用MD5,3EDS,DH2點擊添加
\
步驟3:點擊IKE Policy,輸入任何你喜歡的策略名稱,我們選擇積極的交換模式,選擇FQDN作為ID類型并輸入本地ID任何你喜歡,這里我們輸入“123”為本地ID和“321” ID
\
注意:我們最好選擇積極的交換模式一旦客戶端PC位于NAT設備后面,我們必須選擇FQDN作為ID類型,否則無法建立VPN隧道
步驟4:在IKE提議1下,我們在此示例中選擇測試輸入預共享密鑰和SA生命周期,DPD被禁用點擊添加
步驟5:單擊左側菜單上的IPsec,然后單擊IPsec提議選擇要在VPN隧道上啟用的安全協議,ESP身份驗證和ESP加密這里我們使用ESP,MD5和3DES為例點擊添加
\
步驟6:單擊IPsec策略,輸入任何你喜歡的策略名稱,模式應該是客戶端到LAN進入本地子網,選擇WAN口
\
步驟7:查找策略模式并選擇IKE在IKE策略下,我們選擇使用的ike在IPsec提議下,我們在本示例中使用test
第8步:查找PFS,我們在此設置NONE,在SA Lifetime下,輸入“28800”或您想要的期間查找狀態,然后選擇激活
步驟9:啟用IPsec,然后單擊添加
配置Shrew VPN客戶端
步驟1:單擊添加在主機名或IP地址下,輸入TL-ER6120的WAN IP地址,為自動配置選擇禁用在地址方法下,我們選擇使用現有適配器和當前地址
 
\
步驟2:單擊頂部菜單上的名稱解析,不要勾選啟用WINS和啟用DNS
\
步驟3:單擊頂部菜單上的驗證,選擇相互PSK作為驗證在“標識類型”下,選擇“完全限定域名”,并為FQDN字符串輸入“321”
\
 
 
步驟4:單擊遠程身份,選擇完全限定域名作為身份類型,并為FQDN字符串輸入“123”
\
步驟5:單擊憑證,預共享密鑰,應與TL-ER6120上的預共享密鑰相同,即為“123456789”
\
步驟6:點擊階段1,在投標參數下,交換類型,DH交換,密碼算法和哈希算法與TL-ER6120相同,我們在這里使用主動,組2,3des,md5
\
步驟7:點擊階段2,在提案參數下,變換算法,HMAC算法與TL-ER6120相同,我們在這里使用esp-3des,md5 PFS交換和壓縮算法被禁用
\
步驟8:單擊策略,不勾選自動獲取拓撲或全部隧道然后點擊添加
\
步驟9:選擇包括為類型,輸入TL-ER6120的LAN子網地址和子網掩碼,它是192.168.1.0,255.255.255.0然后單擊確定并保存
\
步驟10:單擊Connect(連接)
\
步驟11:單擊Connect(連接)
\
步驟12:如果客戶端成功連接到VPN Server,您可以在列表中看到IPsec SA

\

延伸閱讀:
  • 本月熱點
  • 隨機推薦
路由人提示:如需轉載本站無線連接及路由器設置等技術文章請您注明出處,謝謝!
Copyright © www.navswd.icu, All Rights Reserved.
  蘇ICP備12075116號
棒球英豪