Eltex ESR-10 Руководство по эксплуатации онлайн [71/97] 219410

Eltex ESR-10 Руководство по эксплуатации онлайн [71/97] 219410
Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации 71
Задача: Настроить L2TP-сервер на маршрутизаторе для подключения удаленных
пользователей к ЛВС. Аутентификация пользователей проходит на RADIUS-сервере.
адрес L2TP-сервера – 120.11.5.1;
шлюз внутри туннеля – 10.10.10.1;
адрес Radius-сервера – 192.168.1.4;
для IPsec используется метод аутентификации по ключу: ключ — «password»
Рисунок 7.22 Схема сети
Решение:
Предварительно нужно выполнить следующие действия:
- Настроить подключение к RADIUS-серверу.
- Настроить зоны для интерфейсов te1/0/1 и gi1/0/1;
- Указать IP-адреса для интерфейсов te1/0/1 и te1/0/1.
Создадим профиль адресов, содержащий адрес локального шлюза:
esr(config)# object-group network l2tp_local
esr(config-object-group-network)# ip address-range 10.10.10.1
esr(config-object-group-network)# exit
Создадим профиль адресов, содержащий DNS-серверы:
esr(config)# object-group network pptp_dns
esr(config-object-group-network)# ip address-range 8.8.8.8
esr(config-object-group-network)# ip address-range 8.8.4.4
esr(config-object-group-network)# exit
Создадим L2TP-сервер и привяжем к нему вышеуказанные профили:
esr(config)# remote-access l2tp remote-workers
esr(config-l2tp)# local-address ip-address 10.10.10.1
esr(config-l2tp)# remote-address address-range 10.10.10.5-10.10.10.15
esr(config-l2tp)# outside-address ip-address 120.11.5.1
esr(config-l2tp)# dns-server object-group l2tp_dns
Выберем метод аутентификации пользователей L2TP-сервера:
esr(config-l2tp)# authentication mode radius
Укажем зону безопасности, к которой будут относиться сессии пользователей:
esr(config-l2tp)# security-zone VPN
Выберем метод аутентификации первой фазы IKE и зададим ключ аутентификации:

Содержание

Похожие устройства