Eltex ESR-1000 [76/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации

Eltex ESR-1000 [76/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации
76 Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации
esr-1000(config-object-group-network)# ip address-range 10.10.10.5-10.10.10.25
esr-1000(config-object-group-network)# exit
Создадим профиль адресов, содержащий DNS-сервера:
esr-1000(config)# object-group network l2tp_dns
esr-1000(config-object-group-network)# ip address-range 8.8.8.8
esr-1000(config-object-group-network)# ip address-range 8.8.4.4
esr-1000(config-object-group-network)# exit
Создадим L2TP-сервер и привяжем к нему вышеуказанные профили:
esr-1000(config)# remote-access l2tp remote-workers
esr-1000(config-l2tp)# local-address object-group l2tp_local
esr-1000(config-l2tp)# remote-address object-group l2tp_remote
esr-1000(config-l2tp)# outside-address object-group l2tp_outside
esr-1000(config-l2tp)# dns-server object-group l2tp_dns
Выберем метод аутентификации пользователей L2TP-сервера:
esr-1000(config-l2tp)# authentication mode local
Укажем зону безопасности, к которой будут относиться сессии пользователей:
esr-1000(config-l2tp)# security-zone VPN
Выберем метод аутентификации первой фазы IKE и зададим ключ аутентификации:
esr-1000(config-l2tp)# ipsec authentication method psk
esr-1000(config-l2tp)# ipsec authentication pre-shared-key ascii-text password
Создадим L2TP-пользователей ivan и fedor:
esr-1000(config-l2tp)# username ivan
esr-1000(config-l2tp-user)# password ascii-text password1
esr-1000(config-l2tp-user)# enable
esr-1000(config-l2tp-user)# exit
esr-1000(config-l2tp)# username fedor
esr-1000(config-l2tp-user)# password ascii-text password2
esr-1000(config-l2tp-user)# enable
esr-1000(config-l2tp-user)# exit
esr-1000(config-l2tp)# exit
Включим L2TP-сервер:
esr-1000(config-l2tp)# enable
После применения конфигурации маршрутизатор будет прослушивать IP-адрес 120.11.5.1 и
порт 1701. Состояние сессий L2TP-сервера можно посмотреть командой:
esr-1000# show remote-access status l2tp server remote-workers
Счетчики сессий L2TP-сервера можно посмотреть командой:
esr-1000# show remote-access counters l2tp server remote-workers
Очистить счетчики сессий L2TP-сервера можно командой:
esr-1000# clear remote-access counters l2tp server remote-workers

Содержание