Nebula VPN - L2TP konfigurálása Nebula tűzfalon Android, iOS, Windows és Linux Ubuntu használatával

További kérdései vannak? Kérelem beküldése

Fontos értesítés:
Kérjük, vegye figyelembe, hogy gépi fordítást használunk, hogy a cikkeket az Ön helyi nyelvén nyújtsuk. Előfordulhat, hogy nem minden szöveget fordítunk le pontosan. Ha a lefordított változatban szereplő információk pontosságával kapcsolatban kérdés vagy eltérés merül fel, kérjük, tekintse meg az eredeti cikket itt: Eredeti változat

Ez a cikk bemutatja, hogyan hozhat létre L2TP alagutat a Nebula tűzfalához/átjárójához (USG FLEX, ATP) mobiltelefonján vagy számítógépén keresztül. Hogyan konfigurálja a VPN felhasználókat, az NCC-t és az ügyfeleit (Windows, MacOS, Linux Ubuntu, iPhone iOS, és hogyan tesztelje az eredményeket.

Tartalomjegyzék

1) Az L2TP konfigurálása a Nebula Cloud Centerben

1.1 Távoli VPN engedélyezése és konfigurálása

1.2 Felhőalapú hitelesítési felhasználók konfigurálása

2) Az L2TP konfigurálása Windows 10 alatt

3) Az L2TP konfigurálása MacOS rendszeren

4) L2TP konfigurálása Linux Ubuntu rendszeren

5) L2TP konfigurálása iPhone iOS rendszeren

6) Az eredmény tesztelése

6.1 Windows 10 rendszeren

6.2 MAC OS-en

6.3 Linux Ubuntun

6.4 iPhone-on

6.5 Androidon

1. ábra L2TP over IPSec VPN

Az 1. ábrán több kliens szeretne hozzáférni a tűzfal mögött lévő kiszolgálóhoz. Ehhez az ügyfelek L2TP over IPSec VPN-alagutat hoznak létre a tűzfalhoz.
mceclip0.png

ábra L2TP over IPSec VPN

Ebben a cikkben az összes hálózati IP-címet és alhálózati maszkot példaként használjuk. Kérjük, helyettesítse őket a tényleges hálózati IP-címekkel és alhálózati maszkokkal. Ezt a példát a Nebula gateway, switch, AP-k a Nebula Center Control (NCC) utolsó firmware verziójával teszteltük.

1) Az L2TP konfigurálása a Nebula Cloud Center-en

1.1 Távoli VPN engedélyezése és konfigurálása

Menjen a

dyn_repppppppp_0

és konfigurálja a paramétereket.

Ügyfél VPN-kiszolgáló: L2TP over IPSec ügyfél

Ügyfél VPN alhálózat: 192.168.100.0/24

DNS névkiszolgálók: és válassza a Google DNS-t és/vagy a tűzfal elsődleges LAN-alhálózatának LAN-átjáró címét.

WINS: Nincsenek WINS-kiszolgálók

Titkos:

Hitelesítés: Felhő hitelesítés: Nebula Cloud Authentication
mceclip1.png


Kattintson az "Egyéni" gombra, és győződjön meg róla, hogy itt az "Alapértelmezett" van kiválasztva, hogy például a Windows PC működjön.



Ezután kattintson a mentésre.

1.2 Felhőalapú hitelesítési felhasználók konfigurálása

Menjen a

dyn_repppppppp_1

válassza a "VPN felhasználó" fiók típusát és hozzon létre (adjon hozzá) felhasználót.

Adja hozzá az e-mail címet, a felhasználónevet, válasszon jelszót, és engedélyezze a felhasználónak a VPN-be való bejelentkezést a "VPN Access" segítségével. Ne felejtse el engedélyezni a felhasználót a szervezethez vagy a webhelyhez, és inkább a felhasználónevén vagy az e-mailen keresztül tudjon bejelentkezni.
Megjegyzés: Ha azt szeretné, hogy ez a fiók csak egy adott webhelyhez férjen hozzá az L2TP-n keresztül, akkor az Engedélyezett résznél kiválaszthatja a Meghatározott webhelyeket.

  1. Kattintson a Mentés gombra, és győződjön meg arról, hogy a tűzfal konfigurációs állapota naprakész.

2) Az L2TP konfigurálása Windows 10 alatt

  1. Hozzon létre egy VPN-profilt. dyn_repppppppp_2
  2. Állítsa be a szükséges információkat, és kattintson a Mentés gombra.
    mceclip3.png

3) Az L2TP konfigurálása MacOS alatt

  1. Hozzon létre egy VPN-profilt. dyn_repppppppp_3mceclip4.png
  2. Konfigurálja a szükséges információkat, beleértve a tűzfal nyilvános IP-jét és a fiók nevét. Kattintson a Hitelesítési beállítások gombra a jelszavak és a megosztott titok (Előre megosztott kulcs) beállításához.
    mceclip5.png
    mceclip6.png
  3. Kattintson a Speciális gombra, és jelölje be a "Minden adatforgalom VPN-kapcsolaton keresztül küldése" jelölőnégyzetet.
    mceclip7.png
    Ha problémái vannak a VPN-forgalom útválasztásával, akkor az IP-t, az alhálózati maszkot és az átjárót statikusra is beállíthatja a "TCP/IP:

mceclip0.png

4) Az L2TP konfigurálása Linux Ubuntu alatt".

  1. Hozzon létre egy VPN-kapcsolatot. dyn_repppppppp_4mceclip8.png
  2. Konfigurálja a szükséges információkat, beleértve a tűzfal nyilvános IP-jét, a fióknevet és a jelszót.
    mceclip9.png
  3. Konfigurálja az előmegosztott kulcsot.

    Továbbá "3des-sha1-modp1024" az 1. fázishoz és "3des-sha1" a 2. fázishoz.
    mceclip10.png

5) Az L2TP konfigurálása az iPhone iOS rendszeren

  1. Hozzon létre VPN-kapcsolatot.
    mceclip11.png

Android 10:

  1. VPN-kapcsolat létrehozása.
    mceclip12.png
  2. Kattintson a Csatlakozás gombra.
    mceclip13.png

6) Tesztelje az eredményt

6.1 Windows 10 alatt


mceclip14.png
Pingelje a kiszolgálót
mceclip15.png
A tűzfalon,

dyn_repppppppppp_5

mceclip16.png

6.2 MAC OS-en


mceclip17.png
Pingelje a kiszolgálót
mceclip18.png
A tűzfalon "Tűzfal > Monitor > VPN-kapcsolat".
mceclip19.png

6.3 Linux Ubuntu alatt

Nyissa meg a terminált, és használja az "ifconfig" parancsokat.
mceclip20.png
Pingelje a szervert
mceclip21.png
A tűzfalon "Tűzfal > Monitor > VPN kapcsolat".
mceclip22.png

6.4 Az iPhone-on


mceclip24.png
Pingelje a kiszolgálót
mceclip25.png
A tűzfalon "Biztonsági átjáró > Monitor > VPN-kapcsolat".
mceclip26.png

6.5 Androidon


mceclip27.png


Pingelje a szervert
mceclip28.png


Tűzfalon,

dyn_repppppppppp_6

mceclip29.png

A szakasz cikkei

Hasznos volt ez a cikk?
11/2 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.