支持IPsec / L2TP / EtherIP测试版下载
PacketiX ×××已经增加了支持IPsec / L2TP / EtherIP服务器的功能。
由此,iPhone、iPod Touch、iPad、Android等智能手机及Mac OS X、Windows等操作系统自带的L2TP ×××客户端就可以通过×××服务器上的虚拟HUB实现×××连接。
本网页提供支持IPsec / L2TP / EtherIP的测试版下载并配有使用说明。
本测试版向所有用户公开。
测试版下载
请点击下面链接进行下载
http://download.softether.co.jp/folder/***3_ipsec_beta/v3.04-7768-beta-2012.01.19/
IPsec是×××服务器自带的功能,请下载×××服务器端
从这里下载的测试版支持Windows, Linux, FreeBSD, Solaris, Mac OS X
语言包括日语及中文(简体)
该测试版使用期限至2012年6月30日。
本测试版免费。不需要License Key。
请阅读以下注意事项 稍后,PacketiX ×××产品版将搭载IPsec功能
另外,UT-×××的开源版也将搭载IPsec功能,并公开源代码。
为了启用本测试版中的IPsec ×××服务器功能,有必要从最新版本的×××服务器管理器(GUI软件)进行设置和操作。×××服务器管理器包含在Windows二进制版(安装程序exeonly或installer)中。在Linux等系统中安装×××服务器时,为启用IPsec功能,需要从Windows终端进行操作。
在同一台电脑上,除本测试版以外,如果还装有PacketiX ××× Server或UT-××× Server,×××服务器管理器可能会连接到一个老版本。最新的×××服务器管理器有一个“IPsec / L2TP”按钮,如果连接到老版本,则该按钮为灰色,无法点击。
当“IPsec / L2TP”按钮呈现灰色而无法点击时,请停止同一电脑上其他版本的PacketiX / UT-××× Server服务再试一次。
本测试版只用于对IPsec功能进行实验性使用的目的。
不建议将此测试版安装在正式环境。另外,索易公司不提供对此版本的任何保证,并不对任何使用后果负责。
关于IPsec / L2TP / EtherIP
在相当长的一段时间里,PacketiX ×××只能通过PacketiX ×××客户端及PacketiX ×××站点端连接PacketiX ×××服务器。原因在于PacketiX ×××使用的SSL-×××协议与智能手机及Windows、Mac OS X等操作系统中所采用的×××客户端不兼容。
现在,索易公司在PacketiX ×××服务器上开发、装备了IPsec / L2TP / EtherIP功能。由此,与L2TP over IPsec、EtherIP over IPsec对应的电脑、智能手机、路由器等都可以实现与PacketiX ×××服务器进行×××连接了。
经检测适用于本测试版的×××客户端(L2TP over IPsec)
确认下列系统所搭载的L2TP ×××客户端可以进行连接。
在所列之外的系统也有不少可以进行连接,但是Windows CE / Windows Mobile / Windows Phone等的连接目前尚不支持。
Windows XP (since SP2), Windows Vista, Windows 7,
Windows Server 2003, Windows Server 2008, Windows Server 2008 R
- Mac OS X (later Tiger)
- (Supported by all versions of iOS 1.x) iPod Touch and iPhone
- (支持所有iOS 1.x版本) iPod Touch和iPhone
- (Supported by all versions of iOS 3.x) iPad, iPad 2
(支持所有iOS 3.x版本) iPad, iPad 2
请点击查看连接方法
- (It is assumed can be connected 4.x is unconfirmed, but there is no terminal experiment) Android 2.x, 3.x
- (理论上可以连接4.X,但尚未进行终端试验) Android 2.x, 3.x
经检测适用于本测试版的×××路由器(EtherIP over IPsec)
对应EtherIP协议的路由器通过IPsec与PacketiX ×××服务器之间建立加密隧道,由此实现与×××服务器的连接。
下列的几种路由器经索易公司实验确定可用。其他种类的路由器未作验证。
NEC UNIVERAGE IX2015
请点击查看连接方法
PacketiX ××× IPsec / L2TP / EtherIP server主要功能和通信标准规范
功能 | 项目 | 数值 |
IKE (ISAKMP) | 加密算法 | DES, 3DES, AES-128, AES-192, AES-256 |
哈希算法 | SHA-1, MD5 | |
Diffie-Hellman group | Group 1, 2, 5 | |
验证方法 | Pre-shared key IPsec (PSK) | |
Mode | Main Mode Aggressive Mode | |
最大会话数 | Approximately 30,000 sessions (logical limit) | |
IPsec (ESP) | 加密算法 | DES, 3DES, AES-128, AES-192, AES-256 |
哈希算法 | SHA-1-96, MD5-96 | |
PFS Diffie-Hellman group | Group 1, 2, 5 | |
模式 | Quick mode | |
传输方案 | Transport mode (L2TP / EtherIP) | |
最大会话数 | Approximately 30,000 sessions (logical limit) | |
L2TP / PPP | 用户验证方法 | PAP |
IPv4 IPCP | Support | |
IPv6 IPCP | Unsupported | |
通信协议 | IPv4 | |
MTU 自动调节 | Support | |
EtherIP | 客户端鉴定方法 | Identification by the IKE Phase-1 ID |
MTU | 1518 | |
VLAN标签的传输 | Support (IEEE802.1Q) | |
通信协议 | IPv4, IPv6, all other Ethernet-enabled | |
NAT支持 | NAT traversal支持 | RFC 3947 Negotiation of NAT-Traversal |
DPD支持 | RFC 3706 A Traffic-Based Method of Detecting Dead Internet Key Exchange (IKE) Peers | |
××× Server communication port occupied by the | IPsec通信 | UDP 500, 4500 |
(Without using IPsec) communication L2TP | UDP 1701 |
说明图表
由Windows、Mac、智能手机装备的L2TP客户端功能实现远程访问×××连接
从相应EtherIP的路由器进行的站点间连接
未来的计划
下列开发项目为预期项目,但不保证必须实现。
- 增加L2TPv3服务器功能
(你能够连接L2TP ×××,如Cisco及IIJ SEIL等路由器)
-
- 增加Open×××兼容服务器功能,在英语国家非常普及的Open×××是一款免费开源的软件,设置起来难度颇高。通过PacketiX ×××服务器上实施Open×××兼容服务器功能,PacketiX ×××服务器也可以作为Open×××服务器来使用。
转载于:https://blog.51cto.com/51373468/801136