Eltex ESR-1511 [173/600] Настройка ipsec vpn

Eltex ESR-14VF [173/600] Настройка ipsec vpn
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
173
Счетчики входящих и отправленных пакетов можно посмотреть командой:
esr# show tunnels counters l2tpv3 333
Конфигурацию туннеля можно посмотреть командой:
esr# show tunnels configuration l2tpv3 333
9.4 Настройка IPsec VPN
IPsec — это набор протоколов, которые обеспечивают защиту передаваемых с помощью IP-протокола
данных. Данный набор протоколов позволяет осуществлять подтверждение подлинности
(аутентификацию), проверку целостности и шифрование IP-пакетов, а также включает в себя протоколы
для защищённого обмена ключами в сети Интернет.
9.4.1 Алгоритм настройки Route-based IPsec VPN
Шаг Описание Команда Ключи
1 Создать VTI-туннель и перейти в
режим его конфигурирования.
esr(config)# tunnel vti <TUN> <TUN> – имя туннеля
устройства.
2 Указать локальный IP-адрес VTI-
туннеля.
esr(config-vti)#local address
<ADDR>
<ADDR> – IP-адрес
локального шлюза.
3 Указать удаленный IP-адрес VTI-
туннеля.
esr(config-vti)#remote address
<ADDR>
<ADDR> – IP-адрес
удаленного шлюза.
4 Установить IP-адрес локальной
стороны VTI-туннеля
esr(config-vti)# ip address <ADDR/
LEN>
<ADDR/LEN> – IP-адрес и
префикс подсети задаётся в
виде AAA.BBB.CCC.DDD/EE,
где каждая часть AAA – DDD
принимает значения [0..255] и
EE принимает значения
[1..32].
5 Включить VTI-туннель в зону
безопасности и настроить правила
взаимодействия между зонами или
отключить firewall для VTI-туннеля.
esr(config-vti)# security-
zone<NAME>
<NAME> – имя зоны
безопасности, задаётся
строкой до 12 символов.
esr(config-vti)# ip firewall disable
6 Включить туннель. esr(config-vti)#enable
7 Создать IKE-профиль и перейти в
режим его конфигурирования.
esr(config)# security ike proposal
<NAME>
<NAME> – имя профиля
протокола IKE, задаётся
строкой до 31 символа.
Помимо создания туннеля необходимо в firewall разрешить входящий трафик по
протоколу UDP с портом отправителя 519 и портом назначения 519.

Содержание

Похожие устройства

Скачать