Eltex ESR-12V [70/97] Настройка удаленного доступа к корпоративной сети по l2tp over

Eltex ESR-12V [70/97] Настройка удаленного доступа к корпоративной сети по l2tp over
70 Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации
Выберем метод аутентификации пользователей PPTP-сервера:
esr(config-pptp)# authentication mode local
Укажем зону безопасности, к которой будут относиться сессии пользователей:
esr(config-pptp)# security-zone VPN
Создадим PPTP-пользователей Ivan и Fedor для PPTP-сервера:
esr(config-pptp)# username ivan
esr(config-pptp-user)# password ascii-text password1
esr(config-pptp-user)# enable
esr(config-pptp-user)# exit
esr(config-pptp)# username fedor
esr(config-pptp-user)# password ascii-text password2
esr(config-pptp-user)# enable
esr(config-pptp-user)# exit
esr(config-pptp)# exit
Включим PPTP-сервер:
esr(config-pptp)# enable
После применения конфигурации маршрутизатор будет прослушивать 120.11.5.1:1723.
Состояние сессий PPTP-сервера можно посмотреть командой:
esr# show remote-access status pptp server remote-workers
Счетчики сессий PPTP-сервера можно посмотреть командой:
esr# show remote-access counters pptp server remote-workers
Очистить счетчики сессий PPTP-сервера можно командой:
esr# clear remote-access counters pptp server remote-workers
Завершить сессию пользователя fedor PPTP-сервера можно одной из следующих команд:
esr# clear remote-access session pptp username fedor
esr# clear remote-access session pptp server remote-workers username fedor
Конфигурацию PPTP-сервера можно посмотреть командой:
esr# show remote-access configuration pptp remote-workers
Помимо создания PPTP-сервера необходимо в firewall открыть TCP-порт 1723 для
обслуживания соединений и разрешить протокол GRE(47) для туннельного трафика.
7.20 Настройка удаленного доступа к корпоративной сети по L2TP over
IPsec протоколу
L2TP (англ. Layer 2 Tunneling Protocol протокол туннелирования второго уровня)
туннельный протокол, использующийся для поддержки виртуальных частных сетей. L2TP помещает
(инкапсулирует) кадры PPP в IP-пакеты для передачи по глобальной IP-сети, например, Интернет.
L2TP может также использоваться для организации туннеля между двумя локальными сетями. L2ТР
использует дополнительное UDP-соединение для обслуживания туннеля. L2TP-протокол не
предоставляет средств шифрования данных и поэтому он обычно используется в связке с группой
протоколов IPsec, которая предоставляет безопасность на пакетном уровне.

Содержание

Похожие устройства

Скачать