Eltex ESR-20 FSTEC [201/253] Межсетевые экраны серии esr руководство по эксплуатации 201

Eltex ESR-1511 FSTEC [201/253] Межсетевые экраны серии esr руководство по эксплуатации 201
Межсетевые экраны серии ESR. Руководство по эксплуатации 201
пользователям. (только для
tunnel ip)
AAA.BBB.CCC.DDD/EE IP-адрес
подсети с маской в форме
префикса, где AAA-DDD принимают
значения [0..255] и EE принимает
значения [1..32];
12
Указать TCP/UDP порт, который
будет прослушиваться OpenVPN
–сервером (не обязательно).
esr(config-openvpn-
server)# port <PORT>
<PORT> TCP/UDP порт, принимает
значения [1..65535].
13
Указать инкапсулируемый
протокол.
esr(config-openvpn-
server)# protocol
<PROTOCOL>
<PROTOCOL> тип инкапсуляции,
возможные значения:
TCP-инкапсуляция в TCP-сегменты;
UDP-инкапсуляция в UDP-
дейтаграммы.
14
Включить анонсирование
маршрута по умолчанию для
OpenVPN соединений, что
приводит к замене маршрута по
умолчанию на клиентской
стороне (не обязательно).
esr(config-openvpn-
server)# redirect-
gateway
15
Включить анонсирование
указанных подсетей, шлюзом
является IP-адрес OpenVPN-
сервера (не обязательно).
esr(config-openvpn-
server)# route
<ADDR/LEN>
<ADDR/LEN> адрес подсети,
имеет следующий формат:
AAA.BBB.CCC.DDD/EE IP-адрес
подсети с маской в форме
префикса, где AAA-DDD принимают
значения [0..255] и EE принимает
значения [1..32];
16
Включить OpenVPN-сервер в
зону безопасности и настроить
правила взаимодействия между
зонами.
esr(config-openvpn-
server)# security-
zone <NAME>
<NAME> имя зоны безопасности,
задаётся строкой до 31 символа.
17
Указать временной интервал, по
истечению которого встречная
сторона считается недоступной
(не обязательно).
esr(config-openvpn-
server)# timers
holdtime <TIME>
<TIME> время в секундах,
принимает значения [1..65535].
18
Указать временной интервал, по
истечению которого идет
проверка соединения со
встречной стороной (не
обязательно).
esr(config-openvpn-
server)# timers
keepalive <TIME>
<TIME> время в секундах,
принимает значения [1..65535].
19
Определить тип соединения с
частной сетью через OpenVPN-
сервер.
esr(config-openvpn-
server)# tunnel
<TYPE>
<TYPE> инкапсулирующий
протокол, принимает значения:
ip соединение точка-точка;
ethernet подключение к L2
домену.
20
Определить подсеть для
указанного пользователя
OpenVPN-сервера (при
использовании локальной базы
для аутентификации
пользователей).
esr(config-openvpn-
server)# username
<NAME>subnet
<ADDR/LEN>
<NAME> имя пользователя,
задаётся строкой до 31 символа.
<ADDR/LEN> адрес подсети,
имеет следующий формат:
AAA.BBB.CCC.DDD/EE IP-адрес
подсети с маской в форме
префикса, где AAA-DDD принимают
значения [0..255] и EE принимает
значения [1..32].
21
Указать список WINS-серверов,
которые будут использовать
удаленные пользователи (не
обязательно).
esr(config-openvpn-
server)# wins-server
<ADDR>
<ADDR> IP-адрес WINS сервера,
задаётся в виде AAA.BBB.CCC.DDD,
где каждая часть принимает
значения [0..255].
22
Включить профиль OpenVPN-
сервера.
esr(config-openvpn-
server)# enable

Содержание

Похожие устройства

Скачать