Настройка IPSeс на сервере

Зайдите в раздел VPN -> IPsec -> Мобильные клиенты.

Установите флаг напротив настройки Включен.

В поле Аутентификация пользователей выберите Локальная база.

В поле Пул виртуальных адресов установите флаг Предоставление виртуальных IP-адресов клиентам.

Укажите сеть, IP-адреса которой будут выдаваться VPN-клиентам, например 172.16.0.0/24.

Нажимаем кнопку Сохранить.

После этого вверху страницы появится кнопка Создайте Phase1, на которую нужно кликнуть.


Настройки Phase1-записи

Мы оказываемся в разделе VPN -> IPsec -> Настройки туннеля, где должны задать следующие настройки:

Общая информация

Метод подключения по умолчанию
Версия Обмена ключами V2
Протокол Интернета IPv4
Интерфейс WAN

Предложения Phase 1 (Аутентификация)

Метод аутентификации EAP-MSCHAPV2
Мой идентификатор Уникальное имя, 192.168.13.240
Мой Сертификат IKEv2 certificate

В текстбоксе под полем Мой идентификатор, пропишите имя, соответствующее стандартному имени, указанному при генерации серверного сертификата (DNS-имя или IP-адрес). В нашем случае это IP-адрес 192.168.13.240.

В поле Мой Сертификат, выберите ранее сгенерированный серверный сертификат, в нашем примере IKEv2 certificate.

Предложения Phase 1 (Алгоритмы)

Алгоритмы шифрования AES, 256
Алгоритм хеша SHA256
Группа ключей DH 2 (2014 bit)
Время существования 28800

Нажмите кнопку Сохранить.


Настройки Phase2-записи

Кликните на кнопку Показать Phase2-записи 0, далее кликните на иконку плюс, ближайшую к надписи PFS.

Общая информация

Режим Tunnel IPv4

Локальная Сеть

Тип Подсеть LAN

Предложение Phase 2 (Обмен SA/Ключами)

Протокол ESP
Алгоритмы шифрования AES, автоматически
Алгоритмы хеша SHA1
Группа ключей PFS off
Время существования 3600

Нажмите кнопку Сохранить.


Установите флаг Включить IPsec и нажмите на кнопку Сохранить.


Зайдите в раздел VPN -> IPsec -> Предварительно выданные ключи.

Кликните на иконку плюс.

В появившемся окне введите логин и пароль пользователя:

Идентификатор user
Предварительно выданный ключ 123
Тип EAP

Нажимаем Сохранить.


После осуществления всех манипуляций, настройки IPSec выглядят следующим образом:

_images/ipsec_settings.png

Работает на BetterDocs

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Оформление заказа

NPS AV

Заказ звонка

NPS AV

Sinovga buyurtma berish

NPS AV

Qo'ng'iroq buyurtma qilish

NPS AV

Заказать тестирование

NPS AV