配置 L2TP IPSec 第 1 阶段高级设置
要在 Mobile VPN with L2TP 配置中更改 IPSec 第 1 阶段高级设置,请执行以下操作:
- 选择 VPN > Mobile VPN with L2TP。
- 单击配置。
将显示 Mobile VPN with L2TP 页面。
- 选择 IPSec 选项卡。
- 单击第 1 阶段设置选项卡。
- 在高级部分中,配置高级设置。
NAT 穿越
- 如果要在 XTM 设备与 NAT 设备后面的 L2TP VPN 客户端之间建立 VPN 隧道,请选中 NAT 穿越复选框。 NAT 穿越(或称 UDP 封装)能够使流量到达正确的目的地。
- 在保持活动间隔文本框中,键入或选择在发送下一个 NAT 保持活动消息之前经过的秒数。
Dead Peer Detection (RFC3706)
- 使用 Dead Peer Detection 复选框可启用或禁用基于流量的 Dead Peer Detection。 如果启用了 Dead Peer Detection,XTM 设备仅在发生以下情况时才会连接到对等方:在指定时长内未收到来自对等方的任何流量,并且有数据包等待发往对等方。 这种方式比 IKE 保持活动消息更易于扩展。
- 在流量闲置超时文本框中,键入或选择 XTM 设备尝试连接到对等方前等待的时间(以秒为单位)。
- 在最大重试次数文本框中,键入或选择 XTM 设备在宣告对等方已终止活动之前尝试建立连接的次数。
失效检测是支持 IPSec 的大部分 VPN 客户端所使用的行业标准。 如果您的 L2TP VPN 客户端支持此标准,建议您选择失效检测。
请参阅
编辑 Mobile VPN with L2TP 配置