该页面的设置仅与ppp 相关的vpn 连接有关,包括pptp、l2tp 和l2tpover ipsec。并且,该设定仅对远端拨入用户vpn 或拨入的lan-to-lan vpn 有效,若vigor 路由器拨出lan-to-lan vpn 到远端vpn 路由器,那么相关的ppp 设定是在lan-to-lan设定档里设置的。下面介绍各选项含义:

拨入ppp 验证:仅pap - 若选择该设置,那么在vpn 建立的ppp 协商阶段,将固定只使用pap 协议认证远端拨入用户或拨入的lan-to-lan 连接。
pap 或chap -若选择该设置,那么在vpn 建立的ppp协商阶段,vigor 路由器将接受远端拨入用户或拨入的lan-to-lan vpn 使用以下任意一种验证协议:ms-chapv2,ms-chapv1,chap,pap。并且vigor 路由器总是先提议对方使用ms-chapv2。
拨入ppp 加密(mppe):可选mppe- 若选择该设置,那么mppe 加密是可选的。如果远端拨入用户或拨入的lan-to-lan vpn 不支持mppe 加密算法,那么vigor 路由器将不加密vpn 数据,否则vigor 路由器将用相应的mppe 加密算法加密vpn 数据。

要求mppe(40/128 位)-若选择该设置,那么拨入端(远端拨入用户或拨入的lan-to-lan vpn)必须使用mppe加密算法,或者mppe 40 位,或者mppe 128 位。若拨入端同时提议这两个算法,vigor 路由器将首选mppe 128位。
mppe 最大值(128 位)-若选择该设置,那么vigor 路由器将只接受拨入端(远端拨入用户或拨入的lan-to-lanvpn)使用最大强度的mppe 加密算法(mppe 128 位)。
相互验证(pap):有些路由器(譬如cisco)支持相互验证(mutualauthentication)功能,建立vpn 的时候需要两个方向上的验证,可以提供更强的安全性。默认情况下该功能是关闭的。注意,如果您启用了该功能,就必须正确输入用于验证的用户名和密码。
用户名:为相互验证输入用户名。
密码:为相互验证输入密码。
分配ip 给拨入用户起始ip 地址- 该起始ip 地址规定了一个ip 范围,用于vpn 建立的ppp 协商阶段分配ip 给拨入端(远端拨入用户或拨入的lan-to-lan vpn),它必须在本地私网范围里。譬如, 如果本地私网范围是192.168.1.0/255.255.255.0,那么起始ip 地址就必须是192.168.1.1~192.168.1.254 中的一个。