VPN L2TP/IPsec z kluczem z Windows
Instrukcja konfiguracji połączenia VPN L2TP/IPsec z kluczem PSK na urządzeniu użytkownika zdalnego z systemem Windows.
Rekomendowanym protokołem VPN jest IPsec IKEv2.
Przykład VPN IPsec IKEv2 EAP z Windows
Spis treści:
Serwer VPN – router Vigor
Klient VPN – Windows(wbudowane)
Klient VPN – Smart VPN Client

Główne założenia przykładu:
– typ tunelu VPN: Host-to-LAN (Remote Access)
– protokół VPN: L2TP/IPsec (L2TP over IPsec)
– autentykacja: L2TP (nazwa użytkownika i hasÅ‚o), IPsec (klucz IKE)
– adres WAN serwera VPN: staÅ‚y (IP – 1.1.1.1) lub zmienny (domenowy – vigor.drayddns.com)
– adres klienta VPN: zmienny lub staÅ‚y (IP – 2.2.2.2)
Serwer VPN – router Vigor
DrayOS 5
Routery DrayTek z systemem DrayOS 5 to m.in. seria Vigor C410, C510, 2136
Przykład [DrayOS5] VPN Host-LAN L2TP/IPsec z kluczem
DrayOS 3/4
Routery DrayTek z systemem DrayOS 4 to m.in. seria Vigor 2135, 2765, 2915, 2865, 2927, 2962, 3910, 3912
Routery DrayTek z systemem DrayOS 3 to m.in. seria Vigor 2133, 2762, 2912, 2860, 2862, 2925, 2926, 2952, 3220
Przykład VPN Host-LAN L2TP/IPsec z kluczem
Klient VPN – Windows(wbudowane)
Sprawdź Usługi i rejestr Windows dla VPN
Włącz wsparcie NAT-T dla IPsec w systemie Windows.
Przejdź do HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
Sprawdź (dodaj jeśli nie istnieje) AssumeUDPEncapsulationContextOnSendRule (oczekiwana wartość wynosi 2)

Przejdź do Ustawienia > Sieć i Internet > VPN.
Wybierz Dodaj sieć VPN.
Jeśli posiadasz starszą wersję systemu Windows to przejdź do Centrum sieci i udostępniania w Panelu sterowania Windows a następnie wybierz Skonfiguruj nowe połączenie lub nową sieć. Postępuj zgodnie z kreatorem
Wybierz/wypełnij informacje dotyczące serwera oraz logowania:
– Dostawca sieci VPN Windows (wbudowane).
– W polu Nazwa połączenia wpisz dowolnÄ… nazwÄ™ połączenia.
– W polu Nazwa lub adres serwera wpisz adres domenowy (w przykÅ‚adzie vigor.drayddns.com) lub adres IP (w przykÅ‚adzie 1.1.1.1) zgodny z certyfikatem routera do którego zestawiasz tunel VPN.
– W polu Typ sieci VPN wybierz L2TP/IPsec z kluczem wstÄ™pnym.
– W polu Klucz wstÄ™pny wpisz klucz IKE zgodny z konfiguracjÄ… routera.
– W polu Nazwa użytkownika wpisz nazwÄ™ zgodnÄ… ze stworzonym profilem w routerze.
– W polu HasÅ‚o wpisz hasÅ‚o zgodne ze stworzonym profilem w routerze.
Wybierz Połącz

Klient wbudowany Windows po zestawieniu połączenia kieruje przez tunel ruch do sieci zdalnej oraz ruch do Internetu.
Zapoznaj się z przykładem Jak w kliencie wbudowanym Windows wyłączyć kierowanie ruchu do Internetu przez tunel.
Szczegóły karty VPN znajdziesz w Połączenia sieciowe w Panelu sterowania.

Klient VPN – Smart VPN Client
Sprawdź Usługi i rejestr Windows dla VPN
Smart VPN Client w zakresie PPTP, L2TP, L2TP over IPSec, IKEv2 EAP, IPsec stanowi graficzny interfejs mechanizmów wbudowanych w system Windows.
DrayTek Smart VPN Client możesz pobrać m.in. ze strony www.draytek.pl (Wsparcie>>Narzędzia).
Zainstaluj a następnie uruchom oprogramowanie.
Przejdź do zakładki Ustawienia.
Włącz wsparcie NAT-T dla IPsec w systemie Windows.

Przejdź do zakładki Profile.
Kliknij przycisk Wstaw, aby dodać nowy profil.
Wypełnij informacje dotyczące serwera oraz logowania:
– W polu Nazwa profilu wpisz dowolnÄ… nazwÄ™ połączenia.
– W polu Typ wybierz L2TP over IPsec.
– W polu IP lub nazwa hosta wpisz adres IP routera (w przykÅ‚adzie 1.1.1.1), do którego zestawiasz tunel VPN, albo jego adres domenowy (w przykÅ‚adzie vigor.drayddns.com).
– W polu Użytkownik wpisz nazwÄ™ zgodnÄ… ze stworzonym profilem w routerze.
– W polu HasÅ‚o wpisz hasÅ‚o zgodne ze stworzonym profilem w routerze.
– JeÅ›li opcja Użyj domyÅ›lnej bramy w sieci zdalnej jest wyłączona to tunel umożliwia tylko dostÄ™p do sieci zdalnej.
Zapoznaj się z przykładem Kierowanie ruchu przez VPN Host-LAN.
– W polu Klucz PSK wpisz klucz IKE zgodny z konfiguracjÄ… routera.
– Kliknij przycisk OK, aby kontynuować.
Przejdź do zakładki Połączenie.
Wybierz utworzony profil i kliknij Połącz.












