Eltex ESR-1500 — настройка IPsec VPN: Руководство по эксплуатации и конфигурации [199/325]

Eltex ESR-12VF [199/325] Состояние туннеля можно посмотреть командой
Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации 199
esr(config)# security ipsec vpn ipsec1
esr(config-ipsec-vpn)# mode ike
esr(config-ipsec-vpn)# ike establish-tunnel route
esr(config-ipsec-vpn)# ike gateway ike_gw1
esr(config-ipsec-vpn)# ike ipsec-policy ipsec_pol1
esr(config-ipsec-vpn)# enable
esr(config-ipsec-vpn)# exit
esr(config)# exit
Состояние туннеля можно посмотреть командой:
esr# show security ipsec vpn status ipsec1
Конфигурацию туннеля можно посмотреть командой:
esr# show security ipsec vpn configuration ipsec1
В firewall необходимо разрешить протокол ESP и ISAKMP (UDP-порт 500).
7.29.2 Настройка Policy-based IPsec VPN
7.29.2.1 Алгоритм настройки
Шаг
Описание
Команда
Ключи
1
Создать IKE-экземпляр и
перейти в режим его
конфигурирования.
esr(config)# security ike
proposal <NAME>
<NAME> имя профиля
протокола IKE, задаётся строкой
до 31 символа.
2
Указать описание
конфигурируемого туннеля (не
обязательно).
esr(config-ike-
proposal)#
description<DESCRIPTION>
<DESCRIPTION> описание
туннеля, задаётся строкой до
255 символов.
3
Определить алгоритм
аутентификации для IKE.
esr(config-ike-
proposal)# authentication
algorithm <ALGORITHM>
<ALGORITHM> алгоритм
аутентификации, принимает
значения: md5, sha1, sha2-256,
sha2-384, sha2-512.
4
Определить алгоритм
шифрования для IKE.
esr(config-ike-
proposal)# encryption
algorithm <ALGORITHM>
<ALGORITHM> протокол
шифрования, принимает
значения: des, 3des, blowfish128,
blowfish192, blowfish256, aes128,
aes192, aes256, aes128ctr,
aes192ctr, aes256ctr, camellia128,
camellia192, camellia256.
5
Определить номер группы
Диффи-Хеллмана.
esr(config-ike-
proposal)# dh-group <DH-
GROUP>
<DH-GROUP> номер группы
Диффи-Хеллмана, принимает
значения [1, 2, 5, 14, 15, 16, 17,
18].
6
Определить режим
аутентификации.
esr(config-ike-
proposal)# authentication
method <METHOD>
<METHOD> метод
аутентификации ключа. Может
принимать значения:
pre-shared-key метод
аутентификации, использующий
предварительно полученные
ключи шифрования;
rsa-public-key метод

Содержание

Подробное руководство по настройке IPsec VPN, включая команды конфигурации, алгоритмы шифрования и аутентификации. Узнайте, как обеспечить безопасность вашего соединения.

Скачать