Eltex ESR-12V [72/97] Настройка удаленного доступа к корпоративной сети по openvpn

Eltex ESR-12V [72/97] Настройка удаленного доступа к корпоративной сети по openvpn
72 Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации
esr(config-l2tp)# ipsec authentication method psk
esr(config-l2tp)# ipsec authentication pre-shared-key ascii-text password
Включим L2TP-сервер:
esr(config-l2tp)# enable
После применения конфигурации маршрутизатор будет прослушивать IP-адрес 120.11.5.1 и
порт 1701. Состояние сессий L2TP-сервера можно посмотреть командой:
esr# show remote-access status l2tp server remote-workers
Счетчики сессий L2TP-сервера можно посмотреть командой:
esr# show remote-access counters l2tp server remote-workers
Очистить счетчики сессий L2TP-сервера можно командой:
esr# clear remote-access counters l2tp server remote-workers
Завершить сессию пользователя fedor L2TP-сервера можно одной из следующих команд:
esr# clear remote-access session l2tp username fedor
esr# clear remote-access session l2tp server remote-workers username fedor
Конфигурацию L2TP-сервера можно посмотреть командой:
esr# show remote-access configuration l2tp remote-workers
Помимо создания L2TP-сервера необходимо в firewall открыть UDP-порты 500, 1701,
4500 для обслуживания соединений и разрешить протоколы ESP(50) и GRE(47) для
туннельного трафика.
7.21 Настройка удаленного доступа к корпоративной сети по OpenVPN
протоколу
OpenVPN полнофункциональное средство для построения виртуальных частных сетей
(Virtual Private Networks, VPN), организации удалённого доступа, и решения ряда других задач,
связанных с безопасностью передачи данных, базирующееся на SSL.
Задача: Настроить OpenVPN-сервер в режиме L3 на маршрутизаторе для подключения
удаленных пользователей к ЛВС.
подсеть OpenVPN-сервера – 10.10.100.0/24;
режим – L3;
аутентификация на основе сертификатов.

Содержание

Похожие устройства

Скачать