Я хочу использовать L2TP через NAT, но мне не нужен IPsec, потому что IPsec тратит много ресурсов ЦП. Я могу настроить один L2TP-сервер на Linux, так есть ли какой-нибудь клиент L2TP для Windows без IPsec?
Вы можете использовать клиент L2TP по умолчанию для Windows и ProhibitIpSec.
Я так понимаю, что L2TP без IPsec небезопасен.
«ПРЕДУПРЕЖДЕНИЕ. Отключение IPSEC для L2TP-соединений является серьезным ограничением безопасности и рекомендуется только для устранения неполадок». - http://support.microsoft.com/kb/258261
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters
Add the following registry value to this key:
Value Name: ProhibitIpSec
Data Type: REG_DWORD
Value: 1
Note that you must restart your Windows 2000-based computer for the changes to take effect.