Mobile VPN with PPTP > 配置 Mobile VPN with PPTP

配置 Mobile VPN with PPTP

要将 XTM 设备配置为接受 PPTP 连接,必须先激活并配置 Mobile VPN with PPTP 的设置。

  1. 选择 VPN > Mobile VPN with PPTP
  1. 选中激活 Mobile VPN with PPTP 复选框。
    这将允许配置 PPTP 远程用户,并自动创建 WatchGuard PPTP 策略以允许到 XTM 设备的 PPTP 流量。 我们建议您不要更改 WatchGuard PPTP 策略的默认属性。
  2. 配置认证设置,如后续章节所述。
  3. 单击保存

认证

Mobile VPN with PPTP 用户可以向 XTM 设备内部数据库进行认证,或用向 RADIUS 或 VACMAN Middleware Server 进行扩展认证作为向 XTM 设备认证的替代。 VACMAN Middleware Server 的使用说明与 RADIUS 服务器的使用说明相同。

要使用 Firebox 内部数据库,则不要选中为 PPTP 用户使用 RADIUS 认证复选框。

使用 RADIUS 或 VACMAN  Middleware Server 进行认证:

  1. 选中为 PPTP 用户使用 RADIUS 认证复选框。
  2. 配置 RADIUS 服务器认证配置 VASCO 服务器认证
  3. 在 RADIUS 服务器上,创建 PPTP 用户组,并添加 PPTP 用户的名称或组。

要建立 PPTP 连接,用户必须是名为 PPTP 用户的组的成员。 用户通过认证后,XTM 设备将保留用户所属的所有组的列表。 在策略中使用这些组中的任意一个来控制该用户的流量。

有关如何配置 RADIUS 服务器以使用 Active Directory 数据库的信息,请参阅使用 Active Directory 用户和组为 Mobile VPN 用户配置 RADIUS 服务器认证

加密设置

美国本土版本的 Windows XP 已启用 128 位加密。 您可以从 Microsoft 获得 Windows 其他版本的强加密修补程序。

添加到 IP 地址池 

Mobile VPN with PPTP 同时支持多达 50 个用户。 XTM 设备从一组可用 IP 地址中为每个传入的 Mobile VPN 用户提供一个开放 IP 地址。 此操作将继续进行,直到使用了所有地址。 用户关闭会话后,地址会被放回可用组。 随后登录的用户会获取此地址。 

有关虚拟 IP 地址的详细信息,请参阅虚拟 IP 地址和 Mobile VPN

您必须配置两个或更多个 IP 地址,才能使 PPTP 正常运行。

  1. IP 地址池部分的选择类型下拉列表中,选择主机 IP(用于单一 IP 地址)或主机范围(用于 IP 地址范围)。
  1. 主机 IP 文本框中输入一个 IP 地址。
    如果选择了主机范围,则该范围中的第一个 IP 地址是,范围中的最后一个 IP 地址是
  2. 单击添加,将主机 IP 地址或主机范围添加到 IP 地址池。
    可配置多达 50 个 IP 地址。
    如果选择主机 IP,则必须至少添加两个 IP 地址。
    如果选择主机范围并且添加的 IP 地址范围多于 50 个地址,则 Mobile VPN with PPTP 使用此范围中的前 50 个地址。
  3. 重复步骤 1-3,配置 Mobile VPN with PPTP 使用的所有地址。

高级选项卡设置

  1. Mobile VPN with PPTP 页面上,选择高级选项卡。
  2. 按照后续部分中的描述,配置超时设置最大传输单位 (MTU)最大接收单位 (MRU) 设置。
    我们建议您保留默认设置。

超时设置

如果使用 RADIUS 认证,您可以为 PPTP 隧道定义两个超时设置:

会话超时

用户可以向外部网络发送流量的最长时间。 如果将此字段设置为零 (0) 秒、分钟、小时或天,则不会使用任何会话超时,用户可以无限期保持连接状态。

闲置超时

闲置(没有任何流量经过外部网络接口)时,用户可以保持已通过认证状态的最长时间。 如果将此字段设置为零 (0) 秒、分钟、小时或天,则不会使用任何闲置超时,用户可以无限期保持闲置状态。

如果不使用 RADIUS 进行认证,则 PPTP 隧道使用您为各个 Firebox 用户设置的超时设置。 有关 Firebox 用户设置的详细信息,请参阅定义 要进行 Firebox 认证的新用户

其他设置

最大传输单位 (MTU)最大接收单位 (MRU) 大小作为 PPTP 参数的一部分发送到客户端以供在 PPTP 会话过程中使用。 不要更改 MTU 或 MRU 值,除非该更改将修复配置中的问题。 如果 MTU 或 MRU 值不正确,则会导致流量无法通过 PPTP VPN 传输。

要更改 MTU 或 MRU 值,请执行以下操作:

  1. Mobile VPN with PPTP 页面上,选择高级选项卡。
  2. 其他设置部分中,输入或选择最大传输单位 (MTU)最大接收单位 (MRU) 值。

配置 PPTP 策略

启用 Mobile VPN with PPTP 后,您必须配置策略,以允许 PPTP 用户访问网络资源。 有关说明,请参阅配置策略以允许 Mobile VPN with PPTP 流量

提供反馈  •   获得支持  •   全部产品文件  •   知识库