租用幫助
站群多ip服務器如何搭建l2tp?L2TP 是一種工業標準的 Internet 隧道協議,功能大致和 PPTP 協議類似,比如同樣可以對網絡數據流進行加密,不過也有不同之處,比如 PPTP 要求網絡為 IP 網絡,L2TP 要求面向數據包的點對點連接,PPTP 使用單一隧道,L2TP 使用多隧道,L2TP 提供包頭壓縮、隧道驗證,而 PPTP 不支持。
不管是在普通的路由器上,還是在 OpenWRT 固件上都能看到 L2TP 客戶端的身影,它也是隸屬于 VP* 網絡代理的一員,多稱之為:虛擬專用網絡,大多用于出差人員在外地通過VP* 遠程訪問內部網絡使用,數據包是點對點連接,海外服務器也可用于瀏覽外網,但不推薦太容易讓 GFW 拉黑。
多ip服務器搭建l2tp:http://www.ukunilife.com/dedicated/hk.html
多ip服務器搭建的L2TP協議是什么?
L2TP代表第 2 層隧道協議,于 2000 年作為提議的標準 RFC 2661 發布。它是一種計算機網絡協議,旨在支持 Internet 服務提供商 (ISP) 使用的 VP* 連接,以啟用 VP* 在 Internet 上的操作。 L2TP 結合了其他兩種隧道協議的最佳特性——Microsoft 的PPTP (點對點隧道協議)和Cisco Systems 的 L2F (第 2 層轉發)。 L2TP 結合了 PPTP 的所有功能,但使用 IPsec 進行加密。
L2TP的特點
平臺:易于配置和設置,因為幾乎所有現代操作系統都支持它。
性能:在不穩定的網絡上也提供穩定的性能,這使得遠程網絡連接更安全、更好。
安全性: L2TP 不提供自己的加密。但它通常是通過 IPsec 認證套件來實現的。當它與 IPSec 配對時,它還使用 UDP 端口 500(用于 IKE – Internet 密鑰交換)、4500(用于 NAT)和 1701(用于 L2TP 流量)。
穩定性:被證明在各種網絡和操作設備上都是穩定的。
L2TP的優勢
L2TP 防止數據在發送方和接收方之間傳輸時被入侵者操縱,并且在傳輸之前需要共享密鑰或數字簽名。
它具有成本效益,即使在實施后也沒有管理費用。
提供有效的連接。
它非常可靠,在不穩定的網絡連接上使用時不會遇到任何性能問題。
它甚至對身份驗證過程進行了加密,從而使數據更安全地免受入侵者的侵害。
L2TP 的端點位于不同的機器上,因為它使用分組交換網絡連接。這消除了可能的長途費用,因為連接可以在本地電路集中器處終止。最適合安全至關重要的任務,例如在線購物。
L2TP的缺點
由于雙重封裝,它的傳輸速度比其他協議慢。
L2TP 較高的 CPU 使用率也會導致速度較慢。
由于它通過 UDP 進行通信,因此相對更容易被防火墻阻止。
它沒有自己的加密。它必須依賴 IPsec 進行加密。
多ip服務器搭建L2TP協議操作流程
1、準備好國內或海外服務器,本次演示使用互聯數據香港站群服務器 E3-1265L v3 (4核8線程) 的 CentOS 7.6,使用 OPENSSH 登錄到服務器,執行以下命令運行一鍵搭建 L2TP/IPSec 服務器腳本,如下圖:
wget --no-check-certificate https://raw.githubusercontent.com/teddysun/across/master/l2tp.sh
chmod +x l2tp.sh
./l2tp.sh
2、運行腳本后,會提示設置 本地IP段范圍 和 PSK 共享密鑰,這倆項默認即可,Username(用戶名) 和 Default Password(用戶密碼),就是連接網絡隧道的用戶賬號密碼,建議手動輸入,如下圖:
3、驗證已安裝的系統和配置文件全部顯示 OK,輸出 Enjoy it,那么就說明搭建成功了,就可以進行使用了,如下圖:
4、在你的 路由器、OpenWRT 或 其他工具上登錄搭建好的 L2TP/IPSec 服務,演示為小米路由器上的 VP* 服務,如下圖:
常用命令