Eltex ESR-20 FSTEC — настройка межсетевых экранов и удаленного доступа по PPTP [192/253]

Eltex ESR-1511 FSTEC [192/253] Активируем их
192 Межсетевые экраны серии ESR. Руководство по эксплуатации
Укажем для каждого LT-туннеля LT-туннель из VRF, с которым необходимо установить связь, и
активируем их:
esr(config)# tunnel lt 1
esr(config-lt)# peer lt 2
esr(config-lt)# enable
esr(config-lt)# exit
esr(config)# tunnel lt 2
esr(config-lt)# peer lt 1
esr(config-lt)# enable
esr(config-lt)# exit
Если в VRF не работает ни один из протоколов динамической маршрутизации, то
необходимо указать статические маршруты для каждого VRF:
esr(config)# ip route vrf vrf_1 0.0.0.0/0 192.168.0.2
esr(config)# ip route vrf vrf_2 0.0.0.0/0 192.168.0.1
9.30 Настройка удаленного доступа к корпоративной сети по PPTP-
протоколу
PPTP (англ. Point-to-Point Tunneling Protocol) туннельный протокол типа точка-точка,
позволяющий компьютеру устанавливать защищённое соединение с сервером за счёт создания
специального туннеля в обычной незащищенной сети. PPTP помещает (инкапсулирует) кадры PPP в
IP-пакеты для передачи по глобальной IP-сети, например, Интернет. PPTP может также
использоваться для организации туннеля между двумя локальными сетями. РРТР использует
дополнительное TCP-соединение для обслуживания туннеля.
9.30.1 Алгоритм настройки
Шаг
Описание
Команда
Ключи
1
Создать профиль PPTP-сервера.
esr(config)#
remote-access pptp
<NAME>
<NAME> имя профиля PPTP-сервера,
задаётся строкой до 31 символа.
2
Выбрать режим аутентификации
PPTP-клиентов.
esr(config-pptp-
server)#
authentication mode
{ local | radius }
local аутентификация пользователя
по локальной базе.
radius - аутентификация пользователя
по базе RADIUS-сервера.
3
Указать описание конфигурируемого
сервера (не обязательно).
esr(config-pptp-
server)#
description
<DESCRIPTION>
<DESCRIPTION> описание PPTP-
сервера, задаётся строкой до 255
символов.
4
Указать список DNS-серверов,
которые будут использовать
удаленные пользователи (не
обязательно).
esr(config-pptp-
server)# dns-
servers object-
group <OBJ-GROUP-
NETWORK-NAME>
<OBJ-GROUP-NETWORK-NAME> имя
профиля IP-адресов, содержащего,
который содержит адреса
необходимых DNS-серверов, задаётся
строкой до 31 символа.
5
Указать DSCP-приоритет исходящих
пакетов (не обязательно).
esr(config-pptp-
server)# dscp
<DSCP>
<DSCP> dscp приоритет исходящих
пакетов [0..63].
6
Включить шифрование MPPE для
PPTP-соединений (не обязательно).
esr(config-pptp-
server)# encryption
mppe

Содержание

Узнайте, как настроить межсетевые экраны и организовать удаленный доступ к корпоративной сети с помощью PPTP. Подробные команды и алгоритмы настройки.

Скачать