Eltex ESR-1500 — руководство по настройке сервисных маршрутизаторов и VPN [207/325]

Eltex ESR-20 [207/325] Фактора аутентификации ipsec extended authentication xauth вторым фактором аутентификации является пара логин пароль для клиента ipsec vpn
Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации 207
Дополнительной особенностью RA IPsec VPN является возможность использования второго
фактора аутентификации IPsec Extended Authentication (XAUTH), вторым фактором
аутентификации является пара логин-пароль для клиента IPsec VPN.
7.29.3.1 Алгоритм настройки
Шаг
Описание
Команда
Ключи
1
Создать IKE-экземпляр и перейти
в режим его конфигурирования.
esr(config)#
security ike
proposal <NAME>
<NAME> имя профиля протокола
IKE, задаётся строкой до 31 символа.
2
Указать описание
конфигурируемого туннеля (не
обязательно).
esr(config-ike-
proposal)#
description<DESCRIPT
ION>
<DESCRIPTION> описание туннеля,
задаётся строкой до 255 символов.
3
Определить алгоритм
аутентификации для IKE (не
обязательно).
esr(config-ike-
proposal)#
authentication
algorithm
<ALGORITHM>
<ALGORITHM> алгоритм
аутентификации, принимает
значения: md5, sha1, sha2-256,
sha2-384, sha2-512.
Значение по умолчанию: sha1
4
Установить IP-адрес локальной
стороны VTI-туннеля (не
обязательно).
esr(config-vti)# ip
address <ADDR/LEN>
<ADDR/LEN> IP-адрес и префикс
подсети задаётся в виде
AAA.BBB.CCC.DDD/EE, где каждая
часть AAA – DDD принимает
значения [0..255] и EE принимает
значения [1..31].
5
Определить номер группы
Диффи-Хеллмана (не
обязательно).
esr(config-ike-
proposal)# dh-group
<DH-GROUP>
<DH-GROUP> номер группы
Диффи-Хеллмана, принимает
значения [1, 2, 5, 14, 15, 16, 17, 18].
Значение по умолчанию: 1
6
Создать политику для профиля
IKE и перейти в режим её
конфигурирования.
esr(config)#
security ike policy
<NAME>
<NAME> имя политики IKE,
задаётся строкой до 31 символа.
7
Определить режим
аутентификации.
esr(config-ike-
policy)#
authentication
method <METHOD>
<METHOD> метод аутентификации
ключа. Может принимать значения:
xauth-psk-key метод
двухфакторной аутентификации,
использующий пару логин-пароль и
предварительно полученные ключи
шифрования.
8
Задать режим клиента (только
для клиента).
esr(config-ike-
policy)#
authentication mode
client
9
Задать время жизни соединения
протокола IKE (не обязательно).
esr(config-ike-
policy)# lifetime
seconds <SEC>
<SEC> период времени, принимает
значения [4 ..86400] секунд.
Значение по умолчанию: 3600
10
Привязать политику к профилю.
esr(config-ike-
policy)# proposal
<NAME>
<NAME> имя профиля протокола
IKE, задаётся строкой до 31 символа.
11
Указать ключ аутентификации.
esr(config-ike-
policy)#pre-shared-
key ascii-text<TEXT>
<TEXT> строка [1..64] ASCII
символов.
12
Создать профиль доступа.
esr(config)# access
profile <NAME>
<NAME> имя профиля доступа,
задаётся строкой до 31 символа.
13
Создать имя пользователя.
esr(config-access-
profile)# user
<LOGIN>
<LOGIN> логин клиента, задаётся
строкой до 31 символа.
14
Задать пароль пользователя.
esr(config-profile)#
password ascii-text
<TEXT>
<TEXT> строка [8..32] ASCII
символов.

Содержание

Изучите пошаговое руководство по настройке сервисных маршрутизаторов и VPN с использованием аутентификации и шифрования для безопасного соединения.

Скачать