群晖可以这么玩 - VPN套件让你的群晖远程访问更方便-L2TP篇
前言:
大概半年前写了篇OpenVPN在群晖上的使用说明,最近有人反馈在ios上使用不方便,建议写篇L2TP的教程,于是就有了这篇内容。
VPN套件安装及配置:
群晖的套件安装还是非常方便的,直接在套件中心搜索VPN,点击VPN Server套件下的安装套件即可,这里就不具体展开了。安装完成后可以在主菜单里面看到安装好了的VPN Server。
在VPN套件中切换到L2TP/IPSec选项卡下,具体设置大家可以根据自己的实际情况进行调整,对于设置有什么需要了解的可以点击右上角的问号,在设置VPN Server中会有详细的说明。没有特殊要求的可以跟我一样配置,如下图所示
注意:
配置完成后别忘了将配置的端口在路由器上做一下端口映射(1701,500,4500这三个端口是L2TP默认端口),以便在外网可以访问!!!
请记住你的预共享密钥!请记住你的预共享密钥!请记住你的预共享密钥!
重要的事情说三遍,因为设置完成之后你就再也无法看到他了,所以设置一个能够记住的密钥,当然如果你忘记了这个密钥,没关系再设置一次就好。比较麻烦的是你所有的客户端都需要重新设置一遍。设置完成后点击确定即可。服务端设置到此结束。
客户端安装及配置:
Win10配置
在开始菜单点击设置按钮->网络和Internet->VPN。点击添加VPN连接
在弹出的对话框中:
VPN提供商选择Windows(内置)
连接名称随意填写
服务器名称或地址填写你服务器的外网地址
VPN类型选择使用预共享密钥的L2TP/IPsec
预共享密钥填写上面服务器设置的密钥
登录信息填写群晖的用户名及密码
填写完成后点击确定即可
完成后在网络中就可以看见你设置的VPN连接了,点击连接后即可连接到VPN服务器
如果连接过程中有问题,请参考这篇文章中第二部分的检查服务和第三部分修改注册表。
iOS客户端:
在设置-VPN中添加VPN配置,设置如下:
类型选择L2TP
描述随便填
服务器填写你服务器的外网地址
账户密码填群晖的账户密码
密钥处填写服务器设置的密钥
设置完成后选中该配置,在状态处开启连接就可以使用了,非常方便。
最终效果:
即使是在4G下也可以轻松访问群晖上的内容









robosi
1、设置简单使用便捷,但是记得得加路由器端口映射,否则vpn端口进不到群晖来,肯定无法使用了;
2、看评论有很多人即使使用了ddns也ping不通,可以考虑看看是不是运营商给你的是私网地址,现在一般是100.开头的,可以打电话跟客服让分配公网地址,电信亲测可以;
3、另外一个问题,就是速度,用群晖vpn的速度,拷东西亲测最多只有3M,而如果使用路由器的vpn可以达到9M,还没有分清楚瓶颈在哪儿,所以我最终还是用路由器的vpn,即使也是问题不少;
4、群晖开vpn后,会莫名多出很多流量,路由器上的监测显示一个月左右达到2T+的流量,当然我传东西也不少,不过应该不会超过1T,我猜测应该是扫描工具导致的,所以从安全角度来看,暴露主机确实很危险,这个也是促使我使用路由器vpn的原因了.
校验提示文案
fredyu2020
校验提示文案
popeyezq
校验提示文案
hydrahail
校验提示文案
lazyotter
校验提示文案
[已注销]
校验提示文案
micbox
校验提示文案
值友5663478796
我现在情况是我有公网IP固定地址。
但是VPN配置不起
我路由器上端口映射是内外部端口一致都是,你说的那三个
校验提示文案
燕闲
校验提示文案
zhangxiaoyao
校验提示文案
Dr_WU
校验提示文案
浮生行简
校验提示文案
curecity
校验提示文案
小宝2012
校验提示文案
闲逛达人
校验提示文案
MTT的张大妈
校验提示文案
雾海沧狐
校验提示文案
kaaye
校验提示文案
山西怕黑
校验提示文案
啊小汤圆
没有反应,这个一般是什么情况?
校验提示文案
值友9044271333
1、使用openvpn开端口转发配合客户端没有问题。
2、使用L2TP开端口转发如果连不上,使用的是win11吗,要修改注册表的
在打开的注册表编辑器中,找到并选择以下注册表子项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
新建“DWORD(32 位)值”键入 AssumeUDPEncapsulationContextOnSendRule
在“值数据“框中,键入下列值之一:
0 它是默认值。 设置为 0 时,Windows无法与位于 NAT 设备后面的服务器建立安全关联。
1 当设置为 1 时,Windows与位于 NAT 设备后面的服务器建立安全关联。
2 设置为 2 时,当服务器和 VPN 客户端计算机 (Windows Vista 或基于 Windows Server Windows 2008) 的服务器和 VPN 客户端计算机都支持 NAT 设备时,) 可以建立安全关联。
这里我们选择填入2。
完美解决
校验提示文案
Ronald_Rowell
校验提示文案
值友3754178709
在一些科普文章上说 L2TP 安全性不如 IPsec。
校验提示文案
jerrybai1981
校验提示文案
adobe1
校验提示文案
值友8054210890
校验提示文案
关山映月
校验提示文案
嗳逗趣
校验提示文案
LbOfficial
校验提示文案
大木
1.适配器选项,VPN链接上面,右键选择属性,之后选择安全选项卡,允许使用这些协议,都选上。
2.修改注册表,找到\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters位置,新建 DWORD ,在键的位置输入ProhibitIpSec ,并修改其数值数据为1,修改 键 AllowL2TPWeakCrypto 的 数值数据 为 1。
3.重启。还不行的话,启动ipsec policy agent 和routing and remote access。
校验提示文案
dkess
校验提示文案
maiwst
校验提示文案
值友4237399517
校验提示文案
小鬼古
校验提示文案
啊小汤圆
没有反应,这个一般是什么情况?
校验提示文案
西湖边的虫二
校验提示文案
lazyotter
校验提示文案
小小竹筍君
校验提示文案
Ronanluo
校验提示文案
值友5663478796
校验提示文案