协助设置通过RRAS VPN – Server 2008 R2将异地服务器连接到局域网

我有一个局域网使用Zyxel Zywall USG 300保护局域网。我已经build立了一个L2TP / IPSec VPN接受连接使用共享的秘密,我已经从多个客户端进行testing。

我有一个非现场服务器,并希望设置RRAS使用永久连接到VPN,以便它可以执行networking作业,即使没有人login(我用它为Micorosft DPM二次备份)。

如果我创build一个VPN,就像我设置用户笔记本电脑,它可以拨打没有问题,但如果我在RRAS中设置请求拨号接口,它会出错。

  • 我启用RRAS滴答只需要拨号接口(分支机构路由)
  • selectnetworking接口,右键单击并select新的请求拨号界面
  • 命名VPN ToCompany
  • select使用VPN连接
  • 然后L2TP作为vpntypes
  • inputIP地址(重复检查拼写错误!)
  • 在此接口上select路由IP数据包
  • 指定到远程networking的静态路由为10.0.0.0/24,度量值为1
  • 添加拨出凭据(再次检查错别字,并确认与其他VPN连接
  • 点击完成
  • 现在我右键单击新的界面,然后select属性,然后select安全选项卡
  • 我将数据encryption更改为可选
  • select仅用于身份validation的PAP(均按照Zywall的制造商)
  • 点击vpntypes的高级设置并设置共享密码
  • 然后我select新的界面,右键单击并select连接

这个拨号,然后错误与720或811作为错误代码。 但是,如果我通过networking和共享中心创build一个VPN,并设置好像我从我的笔记本电脑到办公室(例如)创build了一个VPN,则拨号成功

所以我知道VPN设置是正确的机器可以连接到VPN。

build议非常强烈的问题是我如何设置RRAS。 谁能帮忙?

“在USG上的日志项目:”info IKE [COOKIE]无效的cookie,没有发现se.rv.er.ip:500 fi.re.wa.ll:500 IKE_LOG“与RRAS错误”

您在阶段1(IKE)上失败。

  1. “找不到SA”通常指向防火墙问题。 端口500是否在RRAS服务器上打开?
  2. “Cookie无效”也可能意味着设置不匹配。 确保您的SA重新协商时间在两端是相同的。