Eltex ESR-1500 — настройка сервисных маршрутизаторов и OpenVPN-сервера [229/325]

Eltex ESR-20 [229/325] Настройка клиента удаленного доступа по протоколу pppoe
Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации 229
esr(config-openvpn)# certificate ca ca.crt
esr(config-openvpn)# certificate dh dh.pem
esr(config-openvpn)# certificate server-key server.key
esr(config-openvpn)# certificate server-crt server.crt
esr(config-openvpn)# certificate ta ta.key
Укажем зону безопасности, к которой будут относиться сессии пользователей:
esr(config-openvpn)# security-zone VPN
Выберем алгоритм шифрования aes128:
esr(config-openvpn)# encryption algorithm aes128
Включим OpenVPN-сервер:
esr(config-openvpn)# enable
После применения конфигурации маршрутизатор будет прослушивать порт 1194
(используется по умолчанию).
Состояние сессий OpenVPN-сервера можно посмотреть командой:
esr# show remote-access status openvpn server AP
Счетчики сессий OpenVPN-сервера можно посмотреть командой:
esr# show remote-access counters openvpn server AP
Очистить счетчики сессий OpenVPN-сервера можно командой:
esr# clear remote-access counters openvpn server AP
Завершить сессию пользователя fedor OpenVPN-сервера можно одной из следующих команд:
esr# clear remote-access session openvpn username fedor
esr# clear remote-access session openvpn server AP username fedor
Конфигурацию OpenVPN-сервера можно посмотреть командой:
esr# show remote-access configuration openvpn AP
Помимо создания OpenVPN-сервера необходимо в firewall открыть TCP-порт 1194.
7.34 Настройка клиента удаленного доступа по протоколу PPPoE
PPPoE это туннелирующий протокол (tunneling protocol), который позволяет
инкапсулировать IP PPP через соединения Ethernet и обладает программными возможностями PPP-
соединений, что позволяет использовать его для виртуальных соединений на соседнюю Ethernet-
машину и устанавливать соединение точка-точка, которое используется для транспортировки IP-
пакетов, а также работает с возможностями PPP. Это позволяет применять традиционное PPP-
ориентированное ПО для настройки соединения, которое использует не последовательный канал, а
пакетно-ориентированную сеть (например, Ethernet), чтобы организовать классическое соединение

Содержание

Узнайте, как настроить сервисные маршрутизаторы и OpenVPN-сервер, включая конфигурацию безопасности, шифрования и управление сессиями пользователей.

Скачать