Novacom GNS-UR5i (EX) v.2 — настройка VPN-туннелей на роутере Novacom GNS-UR5i по шагам [49/82]

Превью страниц Страница 49 / 82
Novacom GNS-UR5i (EX) v.2 Инструкция по эксплуатации онлайн [49/82] 166338
3G-роутер Novacom GNS-UR5i (EX) v.2
Руководство пользователя
49
2. Метод
IKE или вручную (Manual). Выберите IKE.
Вариант вручную описан далее (см. 3.2.3.7.3 Настройка IPSec вручную).
3. Локальная подсеть (Local subnet)
Подсеть LAN локального VPN-шлюза. Это может быть хост, частичная подсеть или целая
подсеть LAN локального VPN-шлюза.
4. Локальная маска (Local Netmask)
5. Удалённая подсеть (Remote subnet)
Подсеть LAN удалённого VPN-шлюза.
6. Удалённая маска (Remote Netmask)
7. Удалённый шлюз (Remote Gateway)
Отображает IP-адрес удалённого VPN-шлюза.
8. Жизненный цикл ключа (Phase 1 Key Life Time/Phase 2 Key Life Time)
Время в секундах, которое соответствует Фазе 1/2 обоих конечных шлюзов.
9. Протокол инкапсуляции (Encapsulation Protocol )
Один из 3х протоколов: ESP, AH, ESP+AH.
10. PFS-группа (PFS Group)
PFS (Perfect Forward Secrecy) для соединений, созданных с IPSec:
Disable (откл.): нет PFS-группы
Group 1 (Группа 1): 768-разрядный ключ Diffie-Hellman
Group 2 (Группа 1): 1024-разрядный ключ Diffie-Hellman
Group 5 (Группа 1): 1536-разрядный ключ Diffie-Hellman
11. Агрессивный режим (Aggressive Mode)
Включение этого режима ускорит установление туннеля, но при этом снизится уровень
безопасности. Узлы на обоих концах туннеля должны поддерживать этот режим.
12. Общий ключ (Preshared key)
Ключ поддерживает IKE-механизм и на VPN-шлюзе, и хосте VPN-клиента для
согласования последующих ключей. Ключ должен быть одинаковым для обоих VPN-
шлюзов и клиентов.
13. Тип подключения (Connecting Type)
3 варианта установления VPN-туннеля:
connect on-demand (по требованию), always connect (всегда) или connect manually
(вручную).
14. Удалённый ID (Remote ID)
Тип и значение должны быть такими же, как Local ID (локальный ID) удалённого VPN-
шлюза.
15. Локальный ID (Local ID)
Тип и значение должны быть такими же, как Remote ID (удалённый ID) удалённого VPN-
шлюза.
16. Обнаружение «мёртвых» одноранговых узлов сети (Dead Peer Detection)
DPD определяет, активен ли ещё удалённый VPN-шлюз . Отображает интервал между
каждыми определениями.
17. XAUTH
Extended Authentication (xAuth) расширенная аутенфикация. С этой опцией, VPN-
клиент (инициатор) отправляет запрос с дополнительной пользовательской
информацией на удалённый VPN-сервер для аутенфикации. VPN-сервер отклоняет
запросы на подключение от VPN-клиентов, если они являются неизвестными
пользователями, даже если pre-shared ключ правильный.
Отлично подходит для мобильных VPN-клиентов. Вы можете не только
сконфигурировать VPN-правило с pre-shared ключом, но также назначать

Содержание

37

Полное руководство по настройке VPN на роутере Novacom GNS-UR5i. Подробные инструкции по IKE, IPSec, Preshared Key и другим параметрам для безопасного подключения.

Кешбек Менеджер