IPsec 없이 Windows 서버(2003/2008)를 기존 L2TP 서버로 구성하는 방법이 있습니까? LAC와 유사한 L2TP 클라이언트가 있고 SCCRQ를 사용하여 LNS에 전화 접속하고 클라이언트에서 DHCP를 사용하여 IP를 얻습니다.
RAS와 매개변수를 구성했지만 작동할 수 없습니다. 어떤 충고? IPsec을 수행할 수 있었지만 내 클라이언트는 IPsec을 지원하지 않고 기존의 일반 L2TP만 지원합니다.
답변1
L2TP는 데이터를 암호화하지 않기 때문에 Windows는 L2TP 연결에 대한 IPSec 정책을 자동으로 만듭니다. 그러나 IPSec 보안 없이 L2TP 연결이 필요한 상황에서는 클라이언트와 서버 모두에서 IPSec를 비활성화해야 합니다.
서버 측에서:
서비스 열기 - 시작 > 프로그램 > 관리 도구 > 서비스를 클릭한 다음 IPSec 서비스를 비활성화합니다.
Windows 7/Vista에서 IPSec를 비활성화하려면
1) 시작을 클릭한 다음 검색 상자에 다음을 입력합니다. Enter 키를 실행합니다.
2) 실행 대화 상자에서 다음을 입력합니다: regedit Enter
3) 레지스트리 편집기에서 다음 레지스트리 하위 키를 찾아 클릭합니다: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters
4) 편집 메뉴에서 새로 만들기>DWORD를 클릭합니다.
5) 새 키 이름으로 ProhibitIpSec를 입력합니다.
6) 키를 두 번 클릭하여 값을 편집합니다.
7) 값 데이터 필드에 다음을 입력합니다. 1
8) 레지스트리 편집기를 종료한 다음 컴퓨터를 다시 시작합니다.
도움이 되길 바랍니다