8 thoughts on “Configurando L2TP over IPSec em roteadores

  1. Precisei implementar essa topologia, e seguindo os passos contidos nesse post, consegui. Porém a conexão VPN caia a cada 20 segundos, tanto no Windows, Iphone ou Android. Depois de muito analisar, descobri que o problema estava no comando “ppp encrypt mppe 128 required”. Obsevando o debug do ppp, o roteador esperava algum keepalive do cliente, que nunca chegava. Como estava com pressa, simplesmente removi essa linha da configuração e a VPN funcionou sem cair. Não fiz nenhuma investigação profunda do motivo, mas fica a dica.

  2. Vocês já implementaram essa mesma solução porém passando através de um ASA em modo contexto?

    Quando utilizamos ASA sem contexto devemos habilitar NAT-T (traversal).

    Porém com (contextos + NAT) não existe essa opção e não consegui fechar a VPN L2TP. Se coloco o router em uma DMZ (sem NAT) funciona perfeitamente!

  3. Você está fazendo a VPN no roteador, e quer apenas habilitar o NAT-T no ASA, certo?
    Qual comando você está usando para habilitar o NAT-T no ASA?

  4. Olá, ótimo post.
    Ainda não entendo bem por que usar L2TP.
    Preciso criar uma VPN LAN2LAN usando IPSec… Por que eu precisaria de L2TP? Quais protocolos e/ou recursos somente funcionariam com L2TP?
    O que me interessa é o túnel seguro e transparente…
    Valeu!

  5. Vinícius, o mais comum é a utilização do IPSec mesmo. Uma possível razão para utilização do LT2P, seria para aproveitar o client do Windows para fazer a conexão, sem a necessidade de instalar um novo client.
    Quando falamos de VPN site-to-site, o LT2P pode ser usado quando os equipamentos não fornecem suporte a IPSec.

Comments are closed.