发新话题
打印

Windows10下使用内置的RAW L2TP VPN客户端

Windows10下使用内置的RAW L2TP VPN客户端

参考:https://superuser.com/questions/1298513/l2tp-ipsec-vpn-fails-to-connect-on-windows-10-works-fine-on-ios

在 Windows 系统中,RAW L2TP(即纯 L2TP,不带 IPsec 加密) 客户端无法直接通过常规的图形界面添加,因为 Windows 默认强制 L2TP 必须组合 IPsec 使用。  
若要实现 RAW L2TP 连接,需要通过修改注册表禁用 IPsec 加密,然后通过内置客户端进行连接。以下是完整配置步骤:
## 第一步:修改注册表(禁用 IPsec 强制加密)
   1. 按下 Win + R 键打开运行窗口,输入 regedit 并回车,打开注册表编辑器。
   2. 导航至以下路径:
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters
   3. 在右侧空白处右键点击 -> 新建 -> DWORD (32 位)值。
   4. 将该值命名为:ProhibitIpSec。
   5. 双击打开 ProhibitIpSec,将“数值数据”修改为 1,基数选择“十六进制”。
   6. 点击确定后,重启计算机使注册表生效。 [3]

## 第二步:创建并配置网络连接

   1. 打开VPN子面板

      VPN类型选择“使用预共享密钥的L2TP/IPsec”项 默认是IPSEC/L2TP,或L2TP over IPSEC,端口是500、4500/UDP
      “禁用 IPsec 强制加密”后 是RAW L2TP,端口是1701/UDP

      为了在Windows10下正常使用L2TP,还需要修改网络连接的安全属性,启用CHAP、MSCHAP v2协议
   2. 找到刚刚创建的 VPN 连接,右键点击并选择“属性”。 [5]
   3. 切换到 安全 选项卡:
   * VPN 类型:下拉菜单中强制选择 层 2 通道协议 (L2TP/IPSec)(注意:即便禁用了 IPsec,这里依然要选这一项)。
      * 数据加密:修改为 可选加密(没有加密也可以连接)。
      * 身份验证:选择 允许使用这些协议,并勾选 质询握手身份验证协议 (CHAP) 或根据服务器要求的协议。 [5]
   4. 点击确定保存。

## 第三步:发起连接
点击系统右下角的网络图标,在网络列表中找到该 VPN,输入用户名和密码即可拨号连接。 [2, 6]
------------------------------
修改Windows 10注册表,使得处于NAT的客户端也能连接,需要重启Windows才能生效。

REG ADD HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 0x2 /f

[ 本帖最后由 linda 于 2026-8-5 09:58 编辑 ]

TOP

发新话题