Eltex ESR-1000 [74/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации

Eltex ESR-1000 [74/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации
74 Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации
Создадим профиль адресов, содержащий DNS-серверы:
esr-1000(config)# object-group network pptp_dns
esr-1000(config-object-group-network)# ip address-range 8.8.8.8
esr-1000(config-object-group-network)# ip address-range 8.8.4.4
esr-1000(config-object-group-network)# exit
Создадим PPTP-сервер и привяжем вышеуказанные профили:
esr-1000(config)# remote-access pptp remote-workers
esr-1000(config-pptp)# local-address object-group pptp_local
esr-1000(config-pptp)# remote-address object-group pptp_remote
esr-1000(config-pptp)# outside-address object-group pptp_outside
esr-1000(config-pptp)# dns-servers object-group pptp_dns
Выберем метод аутентификации пользователей PPTP-сервера:
esr-1000(config-pptp)# authentication mode local
Укажем зону безопасности, к которой будут относиться сессии пользователей:
esr-1000(config-pptp)# security-zone VPN
Создадим PPTP-пользователей Ivan и Fedor для PPTP-сервера:
esr-1000(config-pptp)# username ivan
esr-1000(config-pptp-user)# password ascii-text password1
esr-1000(config-pptp-user)# enable
esr-1000(config-pptp-user)# exit
esr-1000(config-pptp)# username fedor
esr-1000(config-pptp-user)# password ascii-text password2
esr-1000(config-pptp-user)# enable
esr-1000(config-pptp-user)# exit
esr-1000(config-pptp)# exit
Включим PPTP-сервер:
esr-1000(config-pptp)# enable
После применения конфигурации маршрутизатор будет прослушивать 120.11.5.1:1723.
Состояние сессий PPTP-сервера можно посмотреть командой:
esr-1000# show remote-access status pptp server remote-workers
Счетчики сессий PPTP-сервера можно посмотреть командой:
esr-1000# show remote-access counters pptp server remote-workers
Очистить счетчики сессий PPTP-сервера можно командой:
esr-1000# clear remote-access counters pptp server remote-workers
Завершить сессию пользователя fedor PPTP-сервера можно одной из следующих команд:
esr-1000# clear remote-access session pptp username fedor
esr-1000# clear remote-access session pptp server remote-workers username fedor
Конфигурацию PPTP-сервера можно посмотреть командой:
esr-1000# show remote-access configuration pptp remote-workers
Помимо создания PPTP-сервера необходимо в firewall открыть TCP-порт 1723 для
обслуживания соединений и разрешить протокол GRE(47) для туннельного трафика.

Содержание