Результаты (
русский) 3:
[копия]Скопировано!
во - первых, мы должны установить IPSec NAT - T, интерфейсы, дать, и обеспечить, чтобы все удаленной сети.
# настроить это ван интерфейс
набор интерфейсов интерфейс IPSec VPN IPSec VPN eth1
набор IPSec NAT Traversal позволить
набор VPN IPSec NAT сетей позволяет сети 0.0.0.0 / 0
в зависимости от того, будет ли ваш ван интерфейс DHCP или статические, решает, какие из этих команд в использовании.
# DHCP.комплекс удаленного доступа VPN L2TP DHCP интерфейс eth1
# статических
установлен VPN удаленного доступа, вне рассмотрения 1.1.1.2
L2TP установлен VPN L2TP удаленного доступа, вне nexthop 1.1.1.1
следующий, позволяет определить DHCP бассейн для вашего сервера L2TP.убедись, что она не совпадает с вашей службы DHCP.
установлен VPN клиент L2TP дистанционного доступа к IP - бассейн начать 192.168.1.240
установлен VPN клиент L2TP дистанционного доступа к IP - бассейн, прекрати 192.168.1.254
тогда,давай, определяют наши открытый секрет.
набор настроек VPN аутентификации L2TP удаленного доступа IPSec режиме до разделяемый секрет
установлен VPN удаленного доступа, параметры аутентификации pre L2TP IPSec разделяемый секрет "vpn_secret_psk"
сейчас, нам будут нужны некоторые пользователи.
установлен VPN аутентификации L2TP удаленного доступа режим местных
установлен VPN аутентификации пользователя L2TP удаленного доступа местных пользователей джим пароль "agreatpassword"
# изменить пользователей пароль, просто вопрос же команда, с тем же именем, но другой пароль
# хранятся в текст, они могут рассматриваться в следующую команду
шоу VPN удаленного доступа местных пользователей аутентификации L2TP. # вы также можете исключить пользователям следующие команды:исключить VPN аутентификации пользователя L2TP удаленного доступа местных пользователей джим
нам необходимо скорректировать MTU на VPN и добавить несколько DNS - серверов для удаленных пользователей.
установлен VPN удаленного доступа "1492: набор L2TP VPN удаленного доступа, DNS - сервера L2TP server-1 8.8.8.8
установлен VPN удаленного доступа, DNS - сервера L2TP server-2 8.8.4.4
почти закончил!иди вперед и взять и, кроме того, что конфигурация.
сохранить себяесли у вас есть местный (сети WAN интерфейс, вы должны добавить правило:
основные вкладки:
описание: позвольте L2TP
позволить: проверка действий: признать протокол:
порт назначения UDP вкладку:: 50017014500
нажмите кнопку Save. это он!иди и настроить VPN на вашем клиента и проверить это.следует отметить, что L2TP не столь гибкость в отношении контроля, которые маршрутов подталкивают к клиенту.это будет путь в вашей локальной сети и разделить туннельной контролируется на стороне клиента.если вам нужна более гибкий контроль над маршрутизации, домен, и другие варианты, я рекомендую смотреть в OpenVPN вместо, которые также могут сделать немного возился с edgemax, но это будет другая статья.
переводится, пожалуйста, подождите..
