Eltex ESR-10 [68/97] Настройка удаленного доступа к корпоративной сети по pptp

Eltex ESR-10 [68/97] Настройка удаленного доступа к корпоративной сети по pptp
68 Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации
esr(config-ike-gw)# remote address 180.100.0.1
esr(config-ike-gw)# remote network 10.0.0.0/16
esr(config-ike-gw)# local address 120.11.5.1
esr(config-ike-gw)# local network 192.0.2.0/24
esr(config-ike-gw)# mode policy-based
esr(config-ike-gw)# exit
Создадим профиль параметров безопасности для IPsec-туннеля. В профиле укажем алгоритм
шифрования AES 128 bit, алгоритм аутентификации MD5. Данные параметры безопасности
используются для защиты IPsec туннеля:
esr(config)# security ipsec proposal ipsec_prop1
esr(config-ipsec-proposal)# authentication algorithm md5
esr(config-ipsec-proposal)# encryption algorithm aes128
esr(config-ipsec-proposal)# exit
Создадим политику для IPsec-туннеля. В политике указывается список профилей IPsec-
туннеля, по которым могут согласовываться узлы.
esr(config)# security ipsec policy ipsec_pol1
esr(config-ipsec-policy)# proposal ipsec_prop1
esr(config-ipsec-policy)# exit
Создадим IPsec VPN. В VPN указывается шлюз IKE-протокола, политика IPsec-туннеля, режим
обмена ключами и способ установления соединения. После ввода всех параметров включим
туннель командой enable.
esr(config)# security ipsec vpn ipsec1
esr(config-ipsec-vpn)# mode ike
esr(config-ipsec-vpn)# ike establish-tunnel immediate
esr(config-ipsec-vpn)# ike gateway ike_gw1
esr(config-ipsec-vpn)# ike ipsec-policy ipsec_pol1
esr(config-ipsec-vpn)# enable
esr(config-ipsec-vpn)# exit
esr(config)# exit
Состояние туннеля можно посмотреть командой:
esr# show security ipsec vpn status ipsec1
Конфигурацию туннеля можно посмотреть командой:
esr# show security ipsec vpn configuration ipsec1
В firewall необходимо разрешить протокол ESP и ISAKMP(UDP-порт 500).
7.19 Настройка удаленного доступа к корпоративной сети по PPTP-
протоколу
PPTP (англ. Point-to-Point Tunneling Protocol) туннельный протокол типа точка-точка,
позволяющий компьютеру устанавливать защищённое соединение с сервером за счёт создания
специального туннеля в обычной незащищенной сети. PPTP помещает (инкапсулирует) кадры PPP в
IP-пакеты для передачи по глобальной IP-сети, например, Интернет. PPTP может также
использоваться для организации туннеля между двумя локальными сетями. РРТР использует
дополнительное TCP-соединение для обслуживания туннеля.
Задача: Настроить PPTP-сервер на маршрутизаторе.

Содержание

Похожие устройства