Eltex ESR-1000 FSTEC [158/236] Настройка ipsec vpn

Eltex ESR-1000 FSTEC [158/236] Настройка ipsec vpn
158 Межсетевые экраны серии ESR. Руководство по эксплуатации
Установим принадлежность L2TPv3-туннеля к мосту, который должен быть связан с сетью
удаленного офиса (настройка моста рассматривается в пункте 7.20.2):
esr(config-l2tpv3)# bridge-group 333
Включим ранее созданный туннель и выйдем:
esr(config-l2tpv3)# enable
esr(config-l2tpv3)# exit
Создадим саб-интерфейс для коммутации трафика, поступающего из туннеля, в локальную
сеть с тегом VLAN id 333:
esr(config)# interface gi 1/0/2.333
Установим принадлежность саб-интерфейса к мосту, который должен быть связан с
локальной сетью (настройка моста рассматривается в пункте 7.18):
esr(config-subif)# bridge-group 333
esr(config-subif)# exit
После применения настроек трафик будет инкапсулироваться в туннель и отправляться
партнеру, независимо от наличия L2TPv3 туннеля и правильности настроек с его стороны.
Настройки туннеля в удаленном офисе должны быть зеркальными локальным. В качестве
локального шлюза должен использоваться IP-адрес 183.0.0.10. В качестве удаленного шлюза
должен использоваться IP-адрес 21.0.0.1. Номер порта инкапсулирующего протокола на локальной
стороне и стороне партнера 519. Идентификатор сессии внутри туннеля должен быть равным 200,
на стороне партнера 100. Также туннель должен принадлежать мосту, который необходимо
соединить с сетью партнера.
Состояние туннеля можно посмотреть командой:
esr# show tunnels status l2tpv3 333
Счетчики входящих и отправленных пакетов можно посмотреть командой:
esr# show tunnels counters l2tpv3 333
Конфигурацию туннеля можно посмотреть командой:
esr# show tunnels configuration l2tpv3 333
Помимо создания туннеля необходимо в firewall разрешить входящий трафик по
протоколу UDP с портом отправителя 519 и портом назначения 519.
7.28 Настройка IPsec VPN
IPsec это набор протоколов, которые обеспечивают защиту передаваемых с помощью IP-
протокола данных. Данный набор протоколов позволяет осуществлять подтверждение подлинности
(аутентификацию), проверку целостности и шифрование IP-пакетов, а также включает в себя
протоколы для защищённого обмена ключами в сети Интернет.

Содержание

Похожие устройства

Скачать