Eltex ESR-20 — настройка PPTP-туннеля: пошаговое руководство по конфигурации [232/325]

Eltex ESR-20 [232/325] Алгоритм настройки
232 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
7.35 Настройка клиента удаленного доступа по протоколу PPTP
PPTP (англ. Point-to-Point Tunneling Protocol) туннельный протокол типа точка-точка,
позволяющий устанавливать защищённое соединение за счёт создания специального туннеля в
обычной незащищенной сети. PPTP помещает (инкапсулирует) кадры PPP в IP-пакеты для передачи
по глобальной IP-сети, например, Интернет. PPTP может также использоваться для организации
туннеля между двумя локальными сетями. РРТР использует дополнительное TCP-соединение для
обслуживания туннеля.
7.35.1 Алгоритм настройки
Шаг
Описание
Команда
Ключи
1
Создать PPTP-туннель и перейти
в режим его конфигурирования.
esr(config)# tunnel
pptp <INDEX>
<INDEX> идентификатор туннеля в
диапазоне: [1..10].
2
Указать метод аутентификации
(не обязательно).
esr(config-pptp)#
authentication
method <METHOD>
<METHOD> метод аутентификации,
возможные значения: chap, mschap,
mschap-v2, eap, pap
Значение по умолчанию: chap
3
Указать экземпляр VRF, в
котором будет работать данный
PPTP-туннель (не обязательно).
esr(config-pptp)# ip
vrf forwarding <VRF>
<VRF> имя VRF, задается строкой до 31
символа.
4
Указать описание
конфигурируемого туннеля (не
обязательно).
esr(config-pptp)#
description
<DESCRIPTION>
<DESCRIPTION> описание туннеля,
задается строкой до 255 символов.
5
Установить удаленный IP-адрес
для установки туннеля.
esr(config-pptp)#
remote address
<ADDR>
<ADDR> IP-адрес локального шлюза,
задается в виде AAA.BBB.CCC.DDD, где
каждая часть принимает значения
[0..255].
6
Установить размер MTU
(MaximumTransmitionUnit) для
туннеля (не обязательно)
esr(config-pptp)#
mtu <MTU>
<MTU> значение MTU, принимает
значения в диапазоне:
для ESR-10/12V(F)/14VF [552..9600];
для ESR-20/21 [552..9500];
для ESR-
100/200/1000/1200/1500/1510/1700
[552..10000].
Значение по умолчанию: 1500.
7
Игнорировать маршрут по
умолчанию через данный PPTP-
туннель (не обязательно)
esr(config-pptp)#
ignore-default-route
8
Задать интервал времени, за
который усредняется статистика
о нагрузке на туннель (не
обязательно).
esr(config-pptp)#
load-average <TIME>
<TIME> интервал в секундах, принимает
значения [5..150]
Значение по умолчанию: 5
9
Указать пользователя и
установить пароль в открытой
или зашифрованной форме для
аутентификации удаленной
стороны.
esr(config-pptp)#
username <NAME>
password ascii-text
{ <WORD> | encrypted
<HEX> }
<NAME> имя пользователя, задается
строкой до 31 символа.
<WORD> пароль в открытой форме,
задается строкой [8..64] символов, может
включать символы [0-9a-fA-F].
<HEX> пароль в зашифрованной форме,
задается строкой [16..128] символов.
10
Включить PPTP-туннель в зону
безопасности и настроить
правила взаимодействия между
зонами или отключить firewall
(не обязательно).
esr(config-pptp)#
security-zone <NAME>
<NAME> имя зоны безопасности,
задаётся строкой до 31 символа.

Содержание

Узнайте, как настроить PPTP-туннель для безопасного соединения в сети. Пошаговые инструкции и советы по аутентификации и конфигурации.

Скачать