1、在FreeBSD中,可以使用多种VPN,现在流行的是OpenVPN,但那是个基于ssl的,在很多地方用受限制。
2、FreeBSD中,pptp不如L2TP好用。
3、IPSec和L2TP联手,用IPSec来保护L2TP的链接。所以应该先让IPSec通,然后再让L2TP通。否则可能会出现调试问题。
4、由于这个应该加密所有的数据,所以在使用setkey时,应该使用协议any,而不是那个ipencap。在/etc/protocols中,ipencap的说明,只是“带载荷的IP”,其实也就是esp。
5、L2TP可以用一个比较简单的sl2tp。非常容易上手。
6、Windows自带的ipsec不是很好用。建议用Security Policy Editor,这个可选项基本上和racoon对应。
7、不用选目标是网络,单机就可以,因为地址转向是网关的事。
8、要先tunnel,而不是trasport,否则访问不了内网。
9、安装调试顺序:sl2tp,然后安上racoon,调试好ipsec后,再用sl2tp。


ljp50598313 于 2009-09-28 14:14:41发表:
那你有没有在REDHAT下用ADSL动态IP地址做网络对网络VPN的方案嘛,共享一下嘛