Makale numarası: 259335 - Son Gözden Geçirme: 30 Ekim 2006 Pazartesi - Gözden geçirme: 4.4 Temel L2TP/ıpsec Windows 2000'de ve giderme
Bu SayfadaÖzetBu makalede, katman iki Tünel Protokolü (L2TP) ve Windows, ınternet Protokolü güvenliği (ıpsec) ile ilgili sorun giderme yardımcı olacak bilgileri içerir. L2TP, açıklama isteği (RFC) 2661'de, "Katman iki tünel protokolü L2TP." başlığı altında açıklandığı gibi farklı ağlar arasında noktadan noktaya (PPP) trafiği aktarılmasını sağlayan bir standardıdır. L2TP, bir IP ağında ınternet Protokolü (IP), ağlar arası Paket Değişimi (IPX) ve diğer iletişim kuralı paketleri için tünel oluşturmak ve güvenlik sağlamak üzere ıpsec ile birleştirilir. L2TP özgün paketleri bir PPP çerçevesi içinde saklar ve mümkün olduğunda sıkıştırma gerçekleştirir. Ayrıca, L2TP, bir Kullanıcı Datagram Protokolü (UDP) içinde saklar-bağlantı noktası 1701 atandığı paket türü. UDP paket IP aktarım iletişim kuralı bir parçası olduğundan, L2TP tünelin güvenliğini sağlamak amacıyla otomatik olarak ıpsec kullanır. L2TP L2TP tünelinin kullanıcı yapılandırmasındaki güvenlik ayarlarını göre yapar. Varsayılan olarak, ıpsec ınternet anahtar değişimi (IKE) protokolü, sertifika bazlı kimlik doğrulaması kullanarak L2TP tüneli için güvenlik görüşür. Bu kimlik doğrulama işlemi, kaynak bilgisayar ve hedef bilgisayarların birbirlerine güvendiğinizi doğrulamak için bilgisayar sertifikaları, kullanıcı sertifikaları kullanır. Ipsec aktarım güvenliği başarıyla kuruldu, L2TP tünelin görüşür ve kullanıcının kimliğini tabanlı erişim denetimini gerçekleştirir. L2TP, tünelin görüşür, bağlı olan sıkıştırma ve kullanıcı doğrulama seçenekleri belirler. L2TP/ıpsec paket yapısı, aşağıdaki örnektekine benzer. Not PPP yükü özgün IP datagramı içerir. Italik metin, ıpsec ile şifrelenmesini temsil eder. |IP header|IPSec ESP header| UDP header|L2TP header|PPP header|PPP payload|IPSec ESP trailer |IPSec AUTH trailer| L2TP eş (istemci veya sunucu) isterse Windows tarafından Microsoft Noktadan Noktaya Şifreleme Protokolü (MPPE) arasında uzlaşmaya varılır. MPPE, Genişletilebilir PPP yükü güvenli hale getirmek için kullanılan kimlik doğrulama Protokolü Aktarım Katmanı Güvenliği (EAP-TLS) veya Microsoft Challenge Handshake Kimlik Doğrulama Protokolü (MS-CHAP) kullanılır.MPPE 40-bit, 56-bit veya 128 bit gizli anahtarlar ve Rivest-Shamir-Adleman (RSA) RC4 akış şifresi kullanır. MPPE anahtarları, MS-CHAP ve EAP-TLS kimlik doğrulama kullanıcı işlemleri oluşturulur. Uzaktan erişim sunucusu, veri şifrelemesi için yapılandırılabilir. Uzaktan erişim istemcisi, gereken şifreleme gerçekleştiremiyorsanız, bağlantı girişimi ret edilir ve aşağıdaki hata iletisini alabilirsiniz: Uzak bilgisayar, gerekli veri şifreleme tipini desteklemiyor. Dikkate Alınması Gereken Noktalar
Daha fazla bilgiVPN hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://technet.microsoft.com/en-us/library/bb742458.aspx
(http://technet.microsoft.com/en-us/library/bb742458.aspx)
ıpsec sorunlarını giderme hakkında ek bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 257225
(http://support.microsoft.com/kb/257225/
)
Microsoft Windows 2000 Server'da temel ıpsec giderme Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:259335
(http://support.microsoft.com/kb/259335/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste