Nebula VPN - Määritä L2TP Nebula-palomuurissa Androidilla, iOS:llä, Windowsilla ja Linux Ubuntulla.

Tärkeä huomautus:
Hyvät asiakkaat, huomioikaa, että käytämme konekäännöstä tarjotaksemme artikkeleita paikallisella kielelläsi. Kaikkea tekstiä ei välttämättä voida kääntää tarkasti. Jos käännetyssä versiossa on kysymyksiä tai ristiriitaisuuksia tietojen oikeellisuudesta, tutustu alkuperäiseen artikkeliin täällä: Alkuperäinen versio.

Tässä artikkelissa näytetään, miten voit luoda L2TP-tunnelin Nebula-palomuuriin/-yhdyskäytävään (USG FLEX, ATP) matkapuhelimen tai tietokoneen/tietokoneen kautta. Miten VPN-käyttäjät, NCC ja asiakkaasi (Windows, MacOS, Linux Ubuntu, iPhone iOS) konfiguroidaan ja miten tuloksia testataan.

Sisällysluettelo

1) L2TP:n määrittäminen Nebula Cloud Centerissä

1.1 Ota etä-VPN käyttöön ja määritä se.

1.2 Määritä Cloud Authentication -käyttäjät

2) L2TP:n määrittäminen Windows 10:ssä

3) L2TP:n määrittäminen MacOS:ssä

4) L2TP:n määrittäminen Linux Ubuntussa

5) L2TP:n määrittäminen iPhone iOS:ssä

6) Testaa tulos

6.1 Windows 10:ssä

6.2 MAC OS -käyttöjärjestelmässä

6.3 Linux Ubuntu

6.4 iPhonessa

6.5 Androidissa

Kuva 1 L2TP IPSec VPN:n kautta

Kuvassa 1 on useita asiakkaita, jotka haluavat käyttää palomuurin takana olevaa palvelinta. Tätä varten asiakkaat luovat L2TP over IPSec VPN -tunnelin palomuuriin.
mceclip0.png

Kuva 1 L2TP IPSec VPN:n kautta

Tässä artikkelissa käytetään esimerkkeinä kaikkia verkon IP-osoitteita ja aliverkon maskeja. Korvaa ne todellisilla verkon IP-osoitteilla ja aliverkon maskeilla. Tässä esimerkissä testattiin Nebula gateway, kytkin, AP:t viimeisimmällä firmware-versiolla Nebula Center Controlissa (NCC).

1) Määritä L2TP Nebula Cloud Centerissä

1.1 Ota etä-VPN käyttöön ja määritä se.

Siirry osoitteeseen

dyn_repppppppp_0

ja määritä parametrit.

VPN-asiakaspalvelin: L2TP over IPSec -asiakas

VPN-asiakkaan aliverkko: 192.168.100.0/24.

DNS-nimipalvelimet: ja valitse Google DNS ja/tai palomuurin ensisijaisen LAN-aliverkon LAN-yhdyskäytävän osoite.

WINS: Ei WINS-palvelimia

Salaisuus:

Tunnistus: Nebula Cloud Authentication
mceclip1.png


Napsauta "Mukautettu" ja varmista, että olet valinnut "Oletus", jotta esimerkiksi Windows PC toimii.



Napsauta sitten Tallenna.

1.2 Määritä Cloud Authentication -käyttäjät

Siirry osoitteeseen

dyn_repppppppp_1

valitse tilityyppi "VPN User" ja luo(lisää) käyttäjä.

Lisää sähköpostiosoite, käyttäjänimi, valitse salasana ja anna käyttäjän kirjautua VPN:ään "VPN Access" -palvelun kautta. Älä unohda valtuuttaa käyttäjää organisaatioon tai sivustoon ja mieluiten kirjautua sisään käyttäjätunnuksen tai sähköpostin kautta.
Huomautus: Jos haluat, että tämä tili voi käyttää vain tiettyä sivustoa L2TP:n kautta, voit valita Määritetyt sivustot kohdassa Valtuutettu.

  1. Napsauta Tallenna ja varmista, että palomuurin määritystila on ajan tasalla.

2) L2TP:n määrittäminen Windows 10:ssä

  1. Luo VPN-profiili. dyn_repppppppp_2
  2. Määritä tarvittavat tiedot ja napsauta Tallenna.
    mceclip3.png

3) L2TP:n määrittäminen MacOS:ssä

  1. Luo VPN-profiili. dyn_repppppppp_3mceclip4.png
  2. Määritä tarvittavat tiedot, mukaan lukien palomuurin julkinen IP-osoite ja tilinimi. Napsauta Authentication Settings (Todennusasetukset) määrittääksesi salasanat ja jaetun salaisuuden (Pre-shared key).
    mceclip5.png
    mceclip6.png
  3. Napsauta Advanced (Lisäasetukset) ja valitse "Send all traffic over VPN connection" (Lähetä kaikki liikenne VPN-yhteyden kautta).
    mceclip7.png
    Jos sinulla on ongelmia VPN-liikenteen reitityksen kanssa, voit myös asettaa IP:n, aliverkon maskin ja yhdyskäytävän staattiseksi kohdassa "TCP/IP:

mceclip0.png

4) L2TP:n määrittäminen Linux Ubuntussa".

  1. Luo VPN-yhteys. dyn_repppppppp_4mceclip8.png
  2. Määritä tarvittavat tiedot, mukaan lukien palomuurin julkinen IP, tilinimi ja salasana.
    mceclip9.png
  3. Määritä esijaettu avain.

    Myös "3des-sha1-modp1024" vaihetta 1 varten ja "3des-sha1" vaihetta 2 varten.
    mceclip10.png

5) L2TP:n määrittäminen iPhone iOS:ssä

  1. Luo VPN-yhteys.
    mceclip11.png

Android 10:

  1. Luo VPN-yhteys.
    mceclip12.png
  2. Napsauta Yhdistä.
    mceclip13.png

6) Testaa tulos

6.1 Windows 10:ssä


mceclip14.png
Pingaa palvelin
mceclip15.png
Palomuurissa,

dyn_repppppppp_5

mceclip16.png

6.2 MAC OS -käyttöjärjestelmässä


mceclip17.png
Pingaa palvelinta
mceclip18.png
Valitse palomuurissa "Palomuuri > Valvonta > VPN-yhteys".
mceclip19.png

6.3 Linux Ubuntussa

Avaa terminaali ja käytä komentoja "ifconfig".
mceclip20.png
Pingaa palvelin
mceclip21.png
Palomuurissa "Palomuuri > Valvonta > VPN-yhteys".
mceclip22.png

6.4 iPhonessa


mceclip24.png
Pingaa palvelin
mceclip25.png
Valitse palomuurissa "Turvaportti > Valvonta > VPN-yhteys".
mceclip26.png

6.5 Androidissa


mceclip27.png


Pingaa palvelin
mceclip28.png


Palomuurissa,

dyn_repppppppp_6

mceclip29.png

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
2/11 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.