Dôležité upozornenie: |
Tento článok vysvetľuje, ako nastaviť tunel L2TP pomocou Nebula CC [USG FLEX/ATP Series]. Ako nakonfigurovať používateľov VPN, NCC a vašich klientov, ako aj testovanie vášho výsledku.
Úvod
Na obrázku 1 je viacero klientov, ktorí chcú získať prístup k serveru, ktorý je za bránou Firewall. Na tento účel klienti vytvoria tunel L2TP cez IPSec VPN do brány Firewall.
Obrázok 1 L2TP cez IPSec VPN
1) Konfigurácia protokolu L2TP v Nebula Cloud Center
1.1 Povolenie a konfigurácia vzdialenej siete VPN
Prejdite na
dyn_repppp_0a nakonfigurujte parametre.
Klientský server VPN: L2TP cez IPSec
Klientská podsieť VPN: 192.168.100.0/24
Menné servery DNS: Použite "Špecifikovať menný server..." a vyberte Google DNS a/alebo adresu brány LAN primárnej podsiete LAN firewallu
WINS: Žiadne servery WINS
Secret (Tajné):
Autentifikácia: Nebula Cloud Authentication
Kliknite na tlačidlo "Custom" (Vlastné) a uistite sa, že tu máte vybraté "Default" (Predvolené), aby fungoval napríklad počítač so systémom Windows.
Potom kliknite na tlačidlo Uložiť.
1.2 Konfigurácia používateľov cloudového overovania
Prejdite na
dyn_repppp_1vyberte typ účtu "VPN User" a vytvorte(pridajte) používateľa.
Pridajte e-mailovú adresu, používateľské meno, vyberte heslo a umožnite používateľovi prihlásiť sa do siete VPN prostredníctvom "VPN Access". Nezabudnite používateľa autorizovať do organizácie alebo na stránku a uprednostňujem možnosť prihlásenia cez používateľské meno alebo e-mail.
Poznámka: Ak chcete, aby toto konto malo prístup len na určitú lokalitu prostredníctvom protokolu L2TP, môžete v časti Autorizované vybrať možnosť Špecifikované lokality.
- Kliknite na tlačidlo Uložiť a uistite sa, že stav konfigurácie firewallu je aktuálny.
2) Konfigurácia klienta
Pozrite si tento článok:
Konfigurácia klienta L2TP pomocou Androidu, iOS, Windows a Linuxu Ubuntu