L2TP over IPsec na Windows

Wyszukaj i otwórz services lub przejdź do Panel Sterowania > Narzędzia Administracyjne > Usługi

Sprawdź usługę Agent zasad IPsec (oczekiwany stan działa).

Sprawdź usługę Moduły obsługi kluczy IPsec IKE i AuthIP (oczekiwany stan działa).

Wyszukaj i otwórz regedit lub przejdź do Panel Sterowania > Narzędzia Administracyjne > Edytor rejestru
Zastosowanie zmian wymaga restartu Windows.

Sprawdź (dodaj jeśli nie istnieje) ProhibitIPSec (oczekiwana wartość wynosi 0) w HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rasman\Parameters
0 oznacza połączenie L2TP over IPsec
1 oznacza połączenie L2TP

Sprawdź (dodaj jeśli nie istnieje) AssumeUDPEncapsulationContextOnSendRule (oczekiwana wartość wynosi 2) w HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
0 oznacza brak wsparcia NAT-T dla IPsec
1 oznacza wsparcie NAT-T dla IPsec jeśli serwer VPN znajduje się za NAT
2 oznacza wsparcie NAT-T dla IPsec jeśli serwer i klient VPN znajdują się za NAT

Jeśli korzystasz ze Smart VPN Client to opcję NAT-T dla IPsec możesz włączyć w sekcji Ustawienia.

Zapoznaj się z dostępnymi przykładami:
VPN Host-LAN L2TP over IPsec dla Windows – klient wbudowany
VPN Host-LAN L2TP over IPsec dla Windows – klient Smart VPN