Eltex ESR-1000 [75/94] Настройка удаленного доступа к корпоративной сети по l2tp ipsec

Eltex ESR-1000 [75/94] Настройка удаленного доступа к корпоративной сети по l2tp ipsec
Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации 75
7.20 Настройка удаленного доступа к корпоративной сети по L2TP/IPsec
протоколу
L2TP (англ. Layer 2 Tunneling Protocol протокол туннелирования второго уровня)
туннельный протокол, использующийся для поддержки виртуальных частных сетей. L2TP помещает
(инкапсулирует) кадры PPP в IP-пакеты для передачи по глобальной IP-сети, например, Интернет.
L2TP может также использоваться для организации туннеля между двумя локальными сетями. L2ТР
использует дополнительное UDP-соединение для обслуживания туннеля. L2TP-протокол не
предоставляет средств шифрования данных и поэтому он обычно используется в связке с группой
протоколов IPsec, которая предоставляет безопасность на пакетном уровне.
Задача: Настроить L2TP-сервера на маршрутизаторе для подключения удаленных
пользователей к ЛВС.
адрес L2TP-сервера 120.11.5.1;
шлюз внутри туннеля – 10.10.10.1;
пул клиентских IP-адресов 10.10.10.5-10.10.10.25;
для IPsec используется метод аутентификации по ключу: ключ — «password», учетные
записи пользователей – fedor, ivan.
Рисунок 7.21 Схема сети
Решение:
Создадим профиль адресов, содержащий адрес, который должен слушать сервер:
esr-1000# configure
esr-1000(config)# object-group network l2tp_outside
esr-1000(config-object-group-network)# ip address-range 120.11.5.1
esr-1000(config-object-group-network)# exit
Создадим профиль адресов, содержащий адрес локального шлюза:
esr-1000(config)# object-group network l2tp_local
esr-1000(config-object-group-network)# ip address-range 10.10.10.1
esr-1000(config-object-group-network)# exit
Создадим профиль адресов, содержащий адреса клиентов:
esr-1000(config)# object-group network l2tp_remote

Содержание