Eltex ESR-14VF [490/600] Ca сертификат удостоверяющего сервера crl список отозванных сертификатов dh ключ диффи хеллмана server crt публичный сертификат сервера server key приватный ключ сервера ta hm...

Eltex ESR-14VF [490/600] Ca сертификат удостоверяющего сервера crl список отозванных сертификатов dh ключ диффи хеллмана server crt публичный сертификат сервера server key приватный ключ сервера ta hmac ключ
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
490
Шаг Описание Команда Ключи
8 Указать сертификаты и ключи. esr(config-openvpn-server)#
certificate <CERTIFICATE-TYPE>
<NAME>
<CERTIFICATE-TYPE> – тип
сертификата или ключа,
может принимать следующие
значения:
ca – сертификат
удостоверяющего
сервера;
crl – список отозванных
сертификатов;
dh – ключ Диффи-
Хеллмана;
server - crt – публичный
сертификат сервера;
server - key – приватный
ключ сервера;
ta – HMAC ключ.
<NAME> – имя сертификата
или ключа, задаётся строкой
до 31 символа.
9 Выбрать алгоритм шифрования,
используемый при передачи данных.
esr(config-openvpn-server)#
encryption algorithm
<ALGORITHM>
<ALGORITHM> –
идентификатор протокола
шифрования, принимает
значения: 3des,blowfish128,
aes128.
10 Включить OpenVPN-сервер в зону
безопасности и настроить правила
взаимодействия между зонами (см.
раздел Конфигурирование Firewall).
esr(config-openvpn-server)#
security-zone <NAME>
<NAME> – имя зоны
безопасности, задаётся
строкой до 31 символа.
11 Определить дополнительные
параметры для указанного
пользователя OpenVPN-сервера (при
использовании локальной базы для
аутентификации пользователей).
esr(config-openvpn-server)#
username < NAME >
<NAME> – имя пользователя,
задаётся строкой до 31
символа.
12 Определить подсеть для указанного
пользователя OpenVPN-сервера.
esr(config-openvpn-user)# subnet
<ADDR/LEN>
<ADDR/LEN> – адрес подсети,
имеет следующий формат:
AAA.BBB.CCC.DDD/EE – IP-
адрес подсети с маской в
форме префикса, где AAA-
DDD принимают значения
[0..255] и EE принимает
значения [1..32].

Содержание

Похожие устройства