Nebula VPN - Configurați L2TP pe un Firewall Nebula folosind Android, iOS, Windows și Linux Ubuntu

Aveți mai multe întrebări? Trimitere solicitare

Aviz important:
Stimate client, vă rugăm să fiți conștienți de faptul că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Este posibil ca nu toate textele să fie traduse cu acuratețe. Dacă există întrebări sau discrepanțe privind acuratețea informațiilor din versiunea tradusă, vă rugăm să consultați articolul original aici: Versiunea originală

Acest articol vă va arăta cum să creați un tunel L2TP către firewall-ul / gateway-ul Nebula (USG FLEX, ATP), prin intermediul telefonului mobil sau al PC-ului / computerului. Cum să configurați utilizatorii VPN, NCC și clienții dvs. (Windows, MacOS, Linux Ubuntu, iPhone iOS și cum să testați rezultatele.

Tabel de conținut

1) Configurați L2TP pe Nebula Cloud Center

1.1 Activarea și configurarea VPN la distanță

1.2 Configurați utilizatorii de autentificare în cloud

2) Configurați L2TP pe Windows 10

3) Configurați L2TP pe MacOS

4) Configurați L2TP pe Linux Ubuntu

5) Configurați L2TP pe iPhone iOS

6) Testați rezultatul

6.1 Pe Windows 10

6.2 Pe MAC OS

6.3 Pe Linux Ubuntu

6.4 Pe iPhone

6.5 Pe Android

Figura 1 L2TP peste VPN IPSec

În figura 1, există mai mulți clienți care doresc să acceseze serverul care se află în spatele Firewall-ului. Pentru a face acest lucru, clienții stabilesc un tunel VPN L2TP peste IPSec către Firewall.
mceclip0.png

Figura 1 L2TP prin VPN IPSec

Toate adresele IP de rețea și măștile de subrețea sunt folosite ca exemple în acest articol. Vă rugăm să le înlocuiți cu adresele IP și măștile de subrețea reale ale rețelei dumneavoastră. Acest exemplu a fost testat gateway-ul Nebula, switch-ul, AP-urile cu ultima versiune de firmware pe Nebula Center Control (NCC).

1) Configurați L2TP pe Nebula Cloud Center

1.1 Activarea și configurarea VPN la distanță

Mergeți la

dyn_repppppppp_0

și configurați parametrii.

Server VPN client: Client L2TP peste IPSec

Client VPN subnet: 192.168.100.0/24

Servere de nume DNS: Utilizați "Specify nameserver..." (Specificați serverul de nume...) și selectați Google DNS și/sau adresa de gateway LAN a subrețelei LAN primare a firewall-ului.

WINS: Nu există servere WINS

Secret:

Autentificare: Autentificare Nebula Cloud
mceclip1.png


Faceți clic pe "Custom" (Personalizat) și asigurați-vă că ați selectat "Default" (Implicit) aici pentru ca, de exemplu, PC-ul cu Windows să funcționeze.



Apoi faceți clic pe Save (Salvare).

1.2 Configurarea utilizatorilor de autentificare în cloud

Mergeți la

dyn_repppppppp_1

selectați Account type "VPN User" (Tip cont "Utilizator VPN") și creați (adăugați) un utilizator.

Adăugați adresa de e-mail, numele de utilizator, selectați o parolă și permiteți utilizatorului să se conecteze la VPN prin "VPN Access". Nu uitați să autorizați utilizatorul la organizație sau la site și prefer să se poată autentifica prin intermediul numelui de utilizator sau al e-mailului.
Notă: Dacă doriți ca acest cont să acceseze doar un anumit site prin L2TP, puteți selecta Specified sites (Site-uri specificate) în secțiunea Authorized (Autorizat).

  1. Faceți clic pe Save (Salvare) și asigurați-vă că starea de configurare a firewall-ului este actualizată.

2) Configurați L2TP pe Windows 10

  1. Creați un profil VPN. dyn_repppppppp_2
  2. Configurați informațiile necesare și faceți clic pe Save (Salvare).
    mceclip3.png

3) Configurați L2TP pe MacOS

  1. Creați un profil VPN. dyn_repppppppp_3mceclip4.png
  2. Configurați informațiile necesare, inclusiv IP-ul public al firewall-ului și numele contului. Faceți clic pe Authentication Settings (Setări de autentificare) pentru a configura parolele și un secret partajat (Pre-shared key)
    mceclip5.png
    mceclip6.png
  3. Faceți clic pe Advanced (Avansat) și bifați "Send all traffic over VPN connection" (Trimite tot traficul prin conexiune VPN)
    mceclip7.png
    Dacă aveți probleme cu rutarea traficului VPN, puteți, de asemenea, să setați IP-ul, masca de subrețea și gateway-ul la static sub "TCP/IP:

mceclip0.png

4) Configurați L2TP pe Linux Ubuntu

  1. Creați o conexiune VPN.
    "Settings > Network > VPN" and choose L2TP
    mceclip8.png
  2. Configurați informațiile necesare, inclusiv IP-ul public al firewall-ului, numele de cont și parola.
    mceclip9.png
  3. Configurați cheia pre-partajată.

    De asemenea, "3des-sha1-modp1024" pentru faza 1 și "3des-sha1" pentru faza 2.
    mceclip10.png

5) Configurați L2TP pe iPhone iOS

  1. Creați conexiunea VPN.
    mceclip11.png

Pentru Android 10:

  1. Creați o conexiune VPN.
    mceclip12.png
  2. Faceți clic pe conectare.
    mceclip13.png

6) Testați rezultatul

6.1 Pe Windows 10


mceclip14.png
Ping serverul
mceclip15.png
Pe firewall,

dyn_repppppppp_5

mceclip16.png

6.2 Pe MAC OS


mceclip17.png
Ping la server
mceclip18.png
În Firewall, "Firewall > Monitor > VPN connection".
mceclip19.png

6.3 Pe Linux Ubuntu

Deschideți terminalul și utilizați comenzile "ifconfig"
mceclip20.png
Ping la server
mceclip21.png
În Firewall, "Firewall > Monitor > VPN connection".
mceclip22.png

6.4 Pe iPhone


mceclip24.png
Faceți ping la server
mceclip25.png
În Firewall, "Security gateway > Monitor > VPN connection".
mceclip26.png

6.5 Pe Android


mceclip27.png


Ping la server
mceclip28.png


Pe Firewall,

dyn_repppppppp_6

mceclip29.png

Articole în această secțiune

A fost util acest articol?
2 din 11 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.