Nebula VPN - Konfiguracja L2TP na Nebula Firewall przy użyciu Android, iOS, Windows & Linux Ubuntu

Ważna uwaga:
Drogi kliencie, proszę pamiętać, że używamy tłumaczenia maszynowego, aby zapewnić artykuły w twoim lokalnym języku. Nie wszystkie teksty mogą być przetłumaczone dokładnie. Jeśli są pytania lub rozbieżności dotyczące dokładności informacji w przetłumaczonej wersji, prosimy o przejrzenie oryginalnego artykułu tutaj:Wersja oryginalna

Ten artykuł pokaże ci, jak stworzyć tunel L2TP do twojej zapory / bramy Nebula (USG FLEX, ATP), przez telefon komórkowy lub komputer. Jak skonfigurować użytkowników VPN, NCC i twoich klientów (Windows, MacOS, Linux Ubuntu, iPhone iOS i jak przetestować wyniki.

Spis treści

1) Konfiguracja L2TP w Nebula Cloud Center

1.1 Włącz i skonfiguruj zdalną sieć VPN

1.2 Skonfiguruj użytkowników uwierzytelniania w chmurze

2) Konfiguracja L2TP w systemie Windows 10

3) Konfiguracja L2TP w systemie MacOS

4) Konfiguracja L2TP w systemie Linux Ubuntu

5) Konfiguracja L2TP na iPhone iOS

6) Przetestuj wynik

6.1 W Windows 10

6.2 Na MAC OS

6.3 W systemie Linux Ubuntu

6.4 Na iPhone

6.5 Na Androidzie

Rysunek 1 L2TP przez IPSec VPN

Na rysunku 1 znajduje się wielu klientów, którzy chcą uzyskać dostęp do serwera znajdującego się za Firewallem. Aby to zrobić, klienci ustanawiają tunel L2TP over IPSec VPN do Firewall.
mceclip0.png

Rysunek 1 L2TP over IPSec VPN

Wszystkie sieciowe adresy IP i maski podsieci są użyte jako przykłady w tym artykule. Proszę zastąpić je rzeczywistymi adresami IP i maskami podsieci. Przykład ten został przetestowany na bramie Nebula, przełączniku, punktach dostępowych z ostatnią wersją firmware na Nebula Center Control (NCC).

1) Konfiguracja L2TP w Nebula Cloud Center

1.1 Włącz i skonfiguruj zdalną sieć VPN

Przejdź do

dyn_repppp_0

i skonfiguruj parametry.

Klient Serwer VPN: Klient L2TP over IPSec

Podsieć VPN klienta: 192.168.100.0/24

Serwery nazw DNS: Użyj opcji "Specify nameserver..." i wybierz Google DNS i/lub adres bramy LAN podstawowej podsieci LAN firewalla

WINS: Brak serwerów WINS

Secret:

Uwierzytelnianie: Nebula Cloud Authentication
mceclip1.png


Kliknij "Custom" i upewnij się, że masz "Default" wybrany tutaj, aby uzyskać na przykład Windows PC do pracy.



Następnie kliknij Zapisz.

1.2 Konfiguracja użytkowników uwierzytelniania w chmurze

Przejdź do

dyn_repppp_1

wybierz Account type "VPN User" i utwórz(dodaj) użytkownika.

Dodaj adres e-mail, nazwę użytkownika, wybierz hasło i pozwól użytkownikowi zalogować się do VPN poprzez "VPN Access". Nie zapomnij autoryzować użytkownika do organizacji lub witryny i wolę, aby użytkownik mógł się zalogować za pośrednictwem nazwy użytkownika lub e-maila.
Uwaga: Jeśli chcesz, aby to konto miało tylko dostęp do określonej witryny poprzez L2TP, możesz wybrać Określone witryny w sekcji Upoważniony.

  1. Kliknij Save i upewnij się, że stan konfiguracji firewalla jest aktualny.

2) Konfiguracja L2TP w systemie Windows 10

  1. Utwórz profil VPN. dyn_repppp_2
  2. Skonfiguruj wymagane informacje i kliknij przycisk Zapisz.
    mceclip3.png

3) Konfiguracja L2TP na MacOS

  1. Utwórz profil VPN. dyn_repppp_3mceclip4.png
  2. Skonfiguruj wymagane informacje, w tym publiczny IP firewalla i nazwę konta. Kliknij Authentication Settings, aby skonfigurować hasła i wspólny sekret (Pre-shared key).
    mceclip5.png
    mceclip6.png
  3. Kliknij Advanced i zaznacz "Send all traffic over VPN connection"
    mceclip7.png
    Jeśli masz problemy z routingiem ruchu VPN, możesz również ustawić IP, maskę podsieci i bramę na statyczne w "TCP/IP:

mceclip0.png

4) Konfiguracja L2TP w systemie Linux Ubuntu

  1. Utwórz połączenie VPN. dyn_repppp_4mceclip8.png
  2. Skonfiguruj wymagane informacje, w tym publiczny IP firewalla, nazwę konta i hasło.
    mceclip9.png
  3. Skonfiguruj klucz współdzielony.

    Również "3des-sha1-modp1024" dla fazy 1 i "3des-sha1" dla fazy 2.
    mceclip10.png

5) Konfiguracja L2TP na iPhone iOS

  1. Utwórz połączenie VPN.
    mceclip11.png

Dla systemu Android 10:

  1. Create a VPN connection.
    mceclip12.png
  2. Kliknij connect.
    mceclip13.png

6) Sprawdź wynik

6.1 W systemie Windows 10


mceclip14.png
Pinguj serwer
mceclip15.png
Na firewallu,

dyn_repppp_5

mceclip16.png

6.2 W systemie MAC OS


mceclip17.png
Pingowanie serwera
mceclip18.png
W Firewall, "Firewall > Monitor > Połączenie VPN".
mceclip19.png

6.3 W systemie Linux Ubuntu

Otwórz terminal i użyj komendy "ifconfig".
mceclip20.png
Pinguj serwer
mceclip21.png
W Firewallu, "Firewall > Monitor > Połączenie VPN".
mceclip22.png

6.4 Na iPhone


mceclip24.png
Pingowanie serwera
mceclip25.png
Na Firewallu, "Brama bezpieczeństwa > Monitor > Połączenie VPN".
mceclip26.png

6.5 W systemie Android


mceclip27.png


Pingowanie serwera
mceclip28.png


Na Firewallu,

dyn_repppp_6

mceclip29.png

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 2 z 11
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.