Eltex ESR-14VF [487/600] Включим l2tp сервер

Eltex ESR-3100 [487/600] Включим l2tp сервер
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
487
Создадим профиль адресов, содержащий адрес локального шлюза:
esr(config)# object-group network l2tp_local
esr(config-object-group-network)# ip address-range 10.10.10.1
esr(config-object-group-network)# exit
Создадим профиль адресов, содержащий DNS-серверы:
esr(config)# object-group network pptp_dns
esr(config-object-group-network)# ip address-range 8.8.8.8
esr(config-object-group-network)# ip address-range 8.8.4.4
esr(config-object-group-network)# exit
Создадим L2TP-сервер и привяжем к нему вышеуказанные профили:
esr(config)# remote-access l2tp remote-workers
esr(config-l2tp)# local-address ip-address 10.10.10.1
esr(config-l2tp)# remote-address address-range 10.10.10.5-10.10.10.15
esr(config-l2tp)# outside-address ip-address 120.11.5.1
esr(config-l2tp)# dns-server object-group l2tp_dns
Выберем метод аутентификации пользователей L2TP-сервера:
esr(config-l2tp)# authentication mode radius
Укажем зону безопасности, к которой будут относиться сессии пользователей:
esr(config-l2tp)# security-zone VPN
Выберем метод аутентификации первой фазы IKE и зададим ключ аутентификации:
esr(config-l2tp)# ipsec authentication method psk
esr(config-l2tp)# ipsec authentication pre-shared-key ascii-text password
Включим L2TP-сервер:
esr(config-l2tp)# enable
После применения конфигурации маршрутизатор будет прослушивать IP-адрес 120.11.5.1 и порт 1701.
Состояние сессий L2TP-сервера можно посмотреть командой:
esr# show remote-access status l2tp server remote-workers
Счетчики сессий L2TP-сервера можно посмотреть командой:
esr# show remote-access counters l2tp server remote-workers

Содержание

Похожие устройства