Nebula VPN - Konfigurácia protokolu L2TP na bráne Nebula Firewall pomocou systémov Android, iOS, Windows a Linux Ubuntu

Máte ďalšie otázky? Vložiť žiadosť

Dôležité upozornenie:
Upozornenie: Vážený zákazník, upozorňujeme, že na poskytovanie článkov v miestnom jazyku používame strojový preklad. Nie všetok text môže byť preložený presne. Ak sa vyskytnú otázky alebo nezrovnalosti týkajúce sa presnosti informácií v preloženej verzii, prečítajte si prosím pôvodný článok tu: Pôvodná verzia

V tomto článku sa dozviete, ako vytvoriť tunel L2TP k bráne firewall/bráne Nebula (USG FLEX, ATP) prostredníctvom mobilného telefónu alebo počítača/počítača. Ako nakonfigurovať používateľov VPN, NCC a vašich klientov (Windows, MacOS, Linux Ubuntu, iPhone iOS a ako otestovať výsledky.

Tabuľka obsahu

1) Konfigurácia protokolu L2TP v Nebula Cloud Center

1.1 Povolenie a konfigurácia vzdialenej siete VPN

1.2 Konfigurácia overovania používateľov v cloude

2) Konfigurácia protokolu L2TP v systéme Windows 10

3) Konfigurácia L2TP v systéme MacOS

4) Konfigurácia L2TP v Linuxe Ubuntu

5) Konfigurácia L2TP na iPhone iOS

6) Otestujte výsledok

6.1 V systéme Windows 10

6.2 V systéme MAC OS

6.3 V systéme Linux Ubuntu

6.4 Na iPhone

6.5 V systéme Android

Obrázok 1 L2TP cez IPSec VPN

Na obrázku 1 je viacero klientov, ktorí chcú získať prístup k serveru, ktorý je za firewallom. Na tento účel klienti vytvoria tunel L2TP cez IPSec VPN do brány Firewall.
mceclip0.png

Obrázok 1 L2TP cez IPSec VPN

Všetky sieťové IP adresy a masky podsiete sú v tomto článku použité ako príklady. Nahraďte ich skutočnými sieťovými adresami IP a maskami podsiete. V tomto príklade boli testované brána Nebula, prepínač, AP s poslednou verziou firmvéru na Nebula Center Control (NCC).

1) Konfigurácia protokolu L2TP v Nebula Cloud Center

1.1 Povolenie a konfigurácia vzdialenej siete VPN

Prejdite na

dyn_repppp_0

a nakonfigurujte parametre.

Klientský server VPN: L2TP cez IPSec

Klientská podsieť VPN: 192.168.100.0/24

Menné servery DNS: Použite "Špecifikovať menný server..." a vyberte Google DNS a/alebo adresu brány LAN primárnej podsiete LAN firewallu

WINS: Žiadne servery WINS

Secret (Tajné):

Autentifikácia: Nebula Cloud Authentication
mceclip1.png


Kliknite na tlačidlo "Custom" (Vlastné) a uistite sa, že tu máte vybraté "Default" (Predvolené), aby fungoval napríklad počítač so systémom Windows.



Potom kliknite na tlačidlo Uložiť.

1.2 Konfigurácia používateľov cloudového overovania

Prejdite na

dyn_repppp_1

vyberte typ účtu "VPN User" a vytvorte(pridajte) používateľa.

Pridajte e-mailovú adresu, používateľské meno, vyberte heslo a umožnite používateľovi prihlásiť sa do siete VPN prostredníctvom "VPN Access". Nezabudnite používateľa autorizovať do organizácie alebo na stránku a uprednostňujem možnosť prihlásenia cez používateľské meno alebo e-mail.
Poznámka: Ak chcete, aby toto konto malo prístup len na určitú lokalitu prostredníctvom protokolu L2TP, môžete v časti Autorizované vybrať možnosť Špecifikované lokality.

  1. Kliknite na tlačidlo Uložiť a uistite sa, že stav konfigurácie firewallu je aktuálny.

2) Konfigurácia protokolu L2TP v systéme Windows 10

  1. Vytvorte profil VPN. dyn_repppppp_2
  2. Nakonfigurujte požadované informácie a kliknite na tlačidlo Uložiť.
    mceclip3.png

3) Konfigurácia protokolu L2TP v systéme MacOS

  1. Vytvorte profil VPN. dyn_repppppp_3mceclip4.png
  2. Nakonfigurujte požadované informácie vrátane verejnej IP adresy firewallu a názvu účtu. Kliknutím na položku Authentication Settings (Nastavenia overovania) nastavte heslá a zdieľané tajomstvo (Pre-shared key).
    mceclip5.png
    mceclip6.png
  3. Kliknite na tlačidlo Advanced (Rozšírené) a začiarknite políčko Send all traffic over VPN connection (Odosielať všetku prevádzku cez pripojenie VPN).
    mceclip7.png
    Ak máte problémy so smerovaním prevádzky VPN, môžete tiež nastaviť IP, masku podsiete a bránu na statické v časti "TCP/IP:

mceclip0.png

4) Konfigurácia L2TP v Linuxe Ubuntu

  1. Vytvorte pripojenie VPN. dyn_repppppp_4mceclip8.png
  2. Nakonfigurujte požadované informácie vrátane verejnej IP adresy firewallu, názvu účtu a hesla.
    mceclip9.png
  3. Nakonfigurujte vopred zdieľaný kľúč.

    Tiež "3des-sha1-modp1024" pre fázu 1 a "3des-sha1" pre fázu 2.
    mceclip10.png

5) Konfigurácia protokolu L2TP v zariadení iPhone iOS

  1. Vytvorte pripojenie VPN.
    mceclip11.png

Pre Android 10:

  1. Vytvorte pripojenie VPN.
    mceclip12.png
  2. Kliknite na tlačidlo pripojiť.
    mceclip13.png

6) Otestujte výsledok

6.1 V systéme Windows 10


mceclip14.png
Pingnite server
mceclip15.png
Na bráne firewall,

dyn_repppppp_5

mceclip16.png

6.2 V systéme MAC OS


mceclip17.png
Pingovanie servera
mceclip18.png
V bráne firewall vyberte položku "Firewall > Monitor > VPN connection".
mceclip19.png

6.3 V systéme Linux Ubuntu

Otvorte terminál a použite príkazy "ifconfig"
mceclip20.png
Ping servera
mceclip21.png
Na bráne firewall, "Firewall > Monitor > VPN connection".
mceclip22.png

6.4 Na iPhone


mceclip24.png
Ping servera
mceclip25.png
Na bráne firewall, "Bezpečnostná brána > Sledovať > VPN pripojenie".
mceclip26.png

6.5 V systéme Android


mceclip27.png


Pingovanie servera
mceclip28.png


Na bráne firewall,

dyn_repppppp_6

mceclip29.png

Články v tejto sekcii

Pomohol Vám tento článok?
2 z 11 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.