Eltex ESR-1511 [488/600] Алгоритм настройки

Eltex ESR-3100 [488/600] Алгоритм настройки
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
488
Очистить счетчики сессий L2TP-сервера можно командой:
esr# clear remote-access counters l2tp server remote-workers
Завершить сессию пользователя fedor L2TP-сервера можно одной из следующих команд:
esr# clear remote-access session l2tp username fedor
esr# clear remote-access session l2tp server remote-workers username fedor
Конфигурацию L2TP-сервера можно посмотреть командой:
esr# show remote-access configuration l2tp remote-workers
15.3 Настройка сервера удаленного доступа к корпоративной сети по OpenVPN-
протоколу
OpenVPN — полнофункциональное средство для построения виртуальных частных сетей (Virtual Private
Networks, VPN), организации удалённого доступа, и решения ряда других задач, связанных с
безопасностью передачи данных, базирующееся на SSL.
15.3.1 Алгоритм настройки
Шаг Описание Команда Ключи
1 Создать профиль OpenVPN-сервера. esr(config)# remote-access
openvpn <NAME>
<NAME> – имя профиля
OpenVPN-сервера, задаётся
строкой до 31 символа.
2 Указать описание конфигурируемого
сервера (не обязательно).
esr(config-openvpn-server)#
description <DESCRIPTION>
<DESCRIPTION> – описание
OpenVPN-сервера, задаётся
строкой до 255 символов.
3 Определим подсеть, из которой
выдаются IP-адреса пользователям.
(только для tunnel ip).
esr(config-openvpn-server)#
network <ADDR/LEN>
<ADDR/LEN> – адрес подсети,
имеет следующий формат:
AAA.BBB.CCC.DDD/EE – IP-
адрес подсети с маской в
форме префикса, где AAA-
DDD принимают значения
[0..255] и EE принимает
значения [1..32];
Помимо создания L2TP-сервера необходимо в firewall открыть UDP-порты 500, 1701, 4500
для обслуживания соединений и разрешить протоколы ESP (50) и GRE (47) для
туннельного трафика.

Содержание

Похожие устройства

Скачать