Globale L2TP-Einstellungen
Sie können die globalen Einstellungen für L2TP-Fernzugriffsverbindungen festlegen.
Diese Einstellungen gelten für alle L2TP-Richtlinien. Sie können die IP-Adressen festlegen, die L2TP-Benutzern zugewiesen werden sollen, sowie die DNS-Server, die für diese Verbindungen verwendet werden sollen.
L2TP-Einstellungen
- Klicken L2TP aktivieren L2TP-Konfiguration aktivieren.
-
Für IP-Adresse zuweisen von: Geben Sie einen privaten IP-Adressbereich ein, der zu einem /24-Subnetz oder einem kleineren Subnetz gehört. Der Bereich darf maximal 254 IP-Adressen enthalten. Die Sophos Firewall weist L2TP-Clients IP-Adressen aus diesem Bereich zu.
Notiz
Die IP-Adressbereiche für L2TP und PPTP dürfen sich nicht mit den Konfigurationen für den Remotezugriff überschneiden (IPsec oder SSL VPN).
-
Optional: Auswählen Erlauben Sie die Zuweisung von IP-Adressen vom RADIUS-Server für L2TP-, PPTP- und Sophos Connect-Clients..
Die Firewall verwendet dann die vom RADIUS-Server bereitgestellten IP-Adressen, sofern ein solcher Server eingesetzt wird. Stellt der RADIUS-Server keine Adresse bereit, weist die Firewall dem Benutzer die konfigurierte statische Adresse zu oder mietet eine Adresse aus dem angegebenen Bereich.
-
Optional: Wählen Sie die Primärer DNS-Server und die Sekundärer DNS-Server L2TP-Benutzer können es verwenden, um interne Hostnamen aufzulösen.
- Optional: Geben Sie die Primärer WINS-Server Und Sekundärer WINS-Server.
- Klicken Anwenden.
Benutzern das Herstellen von L2TP-Verbindungen ermöglichen.
- Klicken Mitglieder hinzufügen und wählen Sie die Benutzer und Gruppen aus.
- Um die Benutzer anzuzeigen, die L2TP-Verbindungen herstellen dürfen, klicken Sie hier. Mitglieder anzeigen.
Notiz
Das Importieren von Active Directory (AD)- oder Microsoft Entra ID-Gruppen aktiviert L2TP nicht automatisch. Sie müssen diese Gruppen als Mitglieder der L2TP-Verbindung hinzufügen.