Eltex ESR-10 [73/97] Маршрутизаторы esr 10 esr 12v руководство по эксплуатации 73

Eltex ESR-10 [73/97] Маршрутизаторы esr 10 esr 12v руководство по эксплуатации 73
Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации 73
Рисунок 7.23 Схема сети
Решение:
Предварительно нужно выполнить следующие действия:
- Подготовить сертификаты и ключи:
o Сертификат Удостоверяющего Центра (СА)
o Ключ и сертификат для OpenVPN сервера
o Ключ Диффи-Хелмена и HMAC для TLS
- Настроить зону для интерфейса te1/0/1
- Указать IP-адреса для интерфейса te1/0/1.
Импортируем по tftp сертификаты и ключи
esr# copy tftp://192.168.16.10:/ca.crt fs://certificate/ca/ca.crt
esr# copy tftp://192.168.16.10:/dh.pem fs://certificate/dh/dh.pem
esr# copy tftp://192.168.16.10:/server.key fs://certificate/server_key/server.key
esr# copy tftp://192.168.16.10:/server.crt fs://certificate/server_crt/server.crt
esr# copy tftp://192.168.16.10:/ta.key fs://certificate/ta/ta.key
Создадим OPENVPN-сервер и подсеть в которой он будет работать:
esr(config)# remote-access openvpn AP
esr(config-openvpn)# network 10.10.100.0/24
Укажем тип соединения L3 и протокол инкапсуляции.
esr(config-openvpn)# tunnel ip
esr(config-openvpn)# protocol tcp
Объявим подсети ЛВС которые будут доступны через OpenVPN соединение и укажем DNS
сервер
esr(config-)# route 10.10.0.0/20
esr(config-openvpn)# dns-server 10.10.1.1
Укажем ранее импортированные сертификаты и ключи, которые будет использоваться
OpenVPN-сервером:
esr(config-openvpn)# certificate ca ca.crt
esr(config-openvpn)# certificate dh dh.pem
esr(config-openvpn)# certificate server-key server.key
esr(config-openvpn)# certificate server-crt server.crt
esr(config-openvpn)# certificate ta ta.key

Содержание

Похожие устройства