Print

MacOS系统拨L2TP VPN

2022-06-09 发表

组网及说明

1 配置需求或说明

1.1 适用产品系列

本案例适用于苹果电脑拨L2TP VPN

1.2  配置需求及实现的效果

在华三设备上配置L2TP VPN,公司都是苹果电脑,需要用苹果电脑去拨号

2 组网图


配置步骤

1 配置步骤

Mac OS 无共享的密钥情况下连接基于L2TP协议的VPN使用的是L2TP协议,并且是无共享密钥的,OS X需要作一些配置才能支持,否则会提示“IPSec 共享密钥”丢失,请验证您的设置并尝试重新连接。

Mac OS 10.14.2版本举例。


1.1           第一步:使用键盘中的command + 空格键,搜索终端这款软件。


1.2           第二步:在/etc/ppp/ 目录下,创建 options 文件

sudo vim /etc/ppp/options

1.3           第三步:options 文件中 输入以下内容,如无法输入信息,可以按字母i

plugin L2TP.ppp

l2tpnoipsec

然后,按住esc键,与此同时需要按住 shift键和冒号键,就可以出现“:”,才能回到vim编辑器的普通模式

注意:如果按住esc+shift+冒号键没有反应,需要将输入法切换成英文输入法。

最后,输入wq保存文件,退出vim编辑器即可。


1.4           第四步:打开系统偏好设置,点击网络,创建L2TP VPN连接。



1.5           第五步:配置L2TP VPN客户端的账号和密码。




1.6           第六步:在高级设置选项中,设置通过VPN连接发送所有流量,并设置设备的DNS

注意:如果不配置DNS的话,会出现能访问内网设备,但是解析不了外网的网页的情况。

也可以在H3C设备侧配置相关命令直接给L2TP用户下发DNS。举例配置如下:

# 配置设备为对端设备分配的主DNS服务器的IP地址为100.1.1.1,从DNS服务器的IP地址为100.1.1.2

<Sysname> system-view

[Sysname] interface virtual-template 1

[Sysname-Virtual-Template1] ppp ipcp dns 100.1.1.1 100.1.1.2




1.7           第七步:连接L2TP VPN,测试实际业务。可以正常ping通内网地址,访问内网服务器和打开浏览器访问外网。