Eltex ESR-14VF [195/600] Xauth psk key метод двухфакторной аутентификации использующий пару логин пароль и предварительно полученные ключи шифрования

Eltex ESR-14VF [195/600] Xauth psk key метод двухфакторной аутентификации использующий пару логин пароль и предварительно полученные ключи шифрования
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
195
Шаг Описание Команда Ключи
5 Определить номер группы Диффи-
Хеллмана (не обязательно).
esr(config-ike-proposal)# dh-
group <DH-GROUP>
<DH-GROUP> – номер группы
Диффи-Хеллмана, принимает
значения [1, 2, 5, 14, 15, 16, 17,
18].
Значение по умолчанию: 1
6 Создать политику для профиля IKE и
перейти в режим её
конфигурирования.
esr(config)# security ike policy
<NAME>
<NAME> – имя политики IKE,
задаётся строкой до 31
символа.
7 Определить режим аутентификации. esr(config-ike- policy)#
authentication method <METHOD>
<METHOD> – метод
аутентификации ключа.
Может принимать значения:
xauth - psk - key
метод двухфакторной
аутентификации,
использующий пару
логин-пароль и
предварительно
полученные ключи
шифрования.
8 Задать режим клиента (только для
клиента).
esr(config-ike- policy)#
authentication mode client
9 Задать время жизни соединения
протокола IKE (не обязательно).
esr(config-ike- policy)# lifetime
seconds <SEC>
<SEC> – период времени,
принимает значения [4 ..
86400] секунд.
Значение по умолчанию: 3600
10 Привязать политику к профилю. esr(config-ike-policy)# proposal
<NAME>
<NAME> – имя профиля
протокола IKE, задаётся
строкой до 31 символа.
11 Указать ключ аутентификации. esr(config-ike-policy)#pre-shared-
key ascii-text <TEXT>
<TEXT> – строка [1..64] ASCII
символов.
12 Создать профиль доступа. esr(config)# access profile
<NAME>
<NAME> – имя профиля
доступа, задаётся строкой до
31 символа.
13 Создать имя пользователя. esr(config-access-profile)# user
<LOGIN>
<LOGIN> – логин клиента,
задаётся строкой до 31
символа.
14 Задать пароль пользователя. esr(config-profile)# password
ascii-text <TEXT>
<TEXT> – строка [8..32] ASCII
символов.
15 Создать пул адресов назначения
(только для сервера).
esr(config)# address-assignment
pool <NAME>
<NAME> – имя пула адресов
назначения, задаётся строкой
до 31 символа.

Содержание

Похожие устройства