Eltex ESR-1511 [493/600] Пример настройки

Eltex ESR-14VF [493/600] Пример настройки
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
493
15.3.2 Пример настройки
Задача:
Настроить OpenVPN-сервер в режиме L3 на маршрутизаторе для подключения удаленных
пользователей к ЛВС.
подсеть OpenVPN-сервера – 10.10.100.0/24;
режим – L3;
аутентификация на основе сертификатов.
Решение:
Предварительно нужно выполнить следующие действия:
Подготовить сертификаты и ключи:
Сертификат Удостоверяющего Центра (СА)
Ключ и сертификат для OpenVPN сервера
Ключ Диффи-Хелмена и HMAC для TLS
Настроить зону для интерфейса te1/0/1
Указать IP-адреса для интерфейса te1/0/1.
Импортируем по tftp сертификаты и ключи:
esr# copy tftp://192.168.16.10:/ca.crt certificate:ca/ca.crt
esr# copy tftp://192.168.16.10:/dh.pem certificate:dh/dh.pem
esr# copy tftp://192.168.16.10:/server.key certificate:server-key/server.key
esr# copy tftp://192.168.16.10:/server.crt certificate:server-crt/server.crt
esr# copy tftp://192.168.16.10:/ta.key certificate:ta/ta.key
Создадим OpenVPN-сервер и подсеть, в которой он будет работать:
esr(config)# remote-access openvpn AP
esr(config-openvpn)# network 10.10.100.0/24
Укажем тип соединения L3 и протокол инкапсуляции.
esr(config-openvpn)# tunnel ip
esr(config-openvpn)# protocol tcp
Объявим подсети ЛВС которые будут доступны через OpenVPN соединение и укажем DNS сервер
esr(config-)# route 10.10.0.0/20
esr(config-openvpn)# dns-server 10.10.1.1

Содержание

Похожие устройства

Скачать