l2tp over ipsec配置的大概思路
先配置l2tp的内容,然后再正常地建立ipsec隧道,将创建后地ipsec policy挂在l2tp隧道的接口上。如果是client发起的,且使用的就是l2tp over ipsec那么从一开始就会在client发出相关请求报文就会包括l2tp隧道建立以及ipsec隧道的建立。如果是NAS发起的,那么pppoe的客户端所有的流量都是先到NAS,然后NAS再将这些流量通过l2tp隧道将流量转发给防火墙,也就是l2tp隧道的对端,那么针对这种网络场景,ipsec的隧道建立是在NAS和LNS之间,只要在NAS上指定感兴趣流为l2tp封装后的源目IP,那么就可以完成l2tp over ipsec。如果是LAC发起的,其实和NAS发起的差不多。