ไฟล์การกำหนดค่า l2tpd :
การกำหนดค่า VPN การเข้าถึงระยะไกล
ต่อ L2TP-PSK
authby=ปสก
pfs=ไม่
คีย์ใหม่ = ไม่
การป้อนคีย์ = 3
การแลกเปลี่ยนคีย์=ikev1
ฟอร์ซเอนแคป=ใช่
ไฟร์วอลล์ซ้าย=ใช่
leftnexthop=%defaultroute
พิมพ์=ขนส่ง
# --------------------------------------------- ---------
# เซิร์ฟเวอร์ VPN
#
# อนุญาตการเชื่อมต่อขาเข้าบนอินเทอร์เฟซเครือข่ายภายนอก
# หากคุณต้องการใช้อินเทอร์เฟซอื่นหรือหากไม่มี
# เส้นทางเริ่มต้น คุณสามารถใช้: left=your.ip.addr.ess
#
ซ้าย=10.102.222.125
#
leftprotoport=17/1701
# หากคุณยืนยันที่จะสนับสนุนไคลเอนต์ Windows ที่ไม่ได้อัปเดต
# คุณสามารถใช้: leftprotoport=17/%any
#
# --------------------------------------------- ---------
# ผู้ใช้ระยะไกล
#
# อนุญาตการเชื่อมต่อขาเข้าจากที่อยู่ IP นี้เท่านั้น
ขวา=%ใดๆ
# หากคุณต้องการอนุญาตการเชื่อมต่อหลายรายการจากที่อยู่ IP ใดๆ
# คุณสามารถใช้: right=%any
#
rightprotoport=17/%ใดๆ
#
# --------------------------------------------- ---------
# เปลี่ยน 'ละเว้น' เป็น 'เพิ่ม' เพื่อเปิดใช้งานการกำหนดค่านี้
#
rightsubnetwithin=0.0.0.0/0
อัตโนมัติ = เพิ่ม
ไคลเอนต์สามารถเชื่อมต่อกับเซิร์ฟเวอร์โดยไม่ต้องใช้รหัสล่วงหน้าใดๆ ที่ฝั่งไคลเอ็นต์ แต่สามารถ L2TP/Ipsec พร้อมใบรับรองได้
วิธีบล็อกการเชื่อมต่อกับ L2tp/Ipsec พร้อมใบรับรองที่ฝั่งเซิร์ฟเวอร์และอนุญาตเฉพาะ L2tp/Ipsec ที่มีรหัสแชร์ล่วงหน้า
Strongswan เวอร์ชัน 5.7 , windows os [ไคลเอนต์]: 10