|
0 / 0 / 0
Регистрация: 19.03.2013
Сообщений: 12
|
||||||||||||||||
Настройка VPN L2TP без шифрования26.02.2014, 11:23. Показов 22418. Ответов 2
Метки нет (Все метки)
Здравствуйте уважаемые Cyber-форумчане!
Я молодой системный администратор, ещё только учусь, собираюсь поступать в следующем месяце на курс CCNA 2.0:R&S. Мне поручили задание организовать видеоконференцсвязь (по требованию) с несколькими удалёнными районам в нашей области, к сожалению у большинства из точек нет белых IP, и провайдеры их скрывают за своим прокси, в виду этого, я решил развернуть VPN server, на базе Cisco router 2921.(если у кого то есть варианты получше, пишите, с удовольствием поразмыслю над ними.) На мой взгляд т.к. по VPN будет передаваться исключительно аудио-видео трафик, то от шифрования сразу отказываемся, дабы не нагружать router и трафик. Мой выбор пал на L2TP, т.к. точки с которыми требуются организовать связь - это школы, а их главные системные администраторы - это учителя информатики, к сожалению по моему опыту большинство не сильно блещат знаниями в данной области . А L2TP можно легко настроить и на станции Windows, Linux, либо на каком-нить стареньком роутере типа Dlink DIR-100.Авторизация будет производиться при помощи Radius server на базе Windows Server 2008 R2 Пул VPN 172.16.0.5 - 172.16.0.254/24 По скольку я ещё только начинаю знакомиться со всей мощью CISCO, я прошу помощи данного сообщества в разборке с конфигами. Для начало что мы имеем: Router 2921
также имеется пакет лицензий Security E-Delivery PAK for Cisco 2901-2951 Switch c2960
Внешние адреса изображены ***.***.40.161 , их маска 255.255.255.248 LifeSize Express 220 - приставка видеоконференцсвязи, с такими-же и требуется осуществить связь. Как и прежде хочется оставить доступным из вне по адресу ***.***.40.164 (доступно настроить из web интерфейса устройства, только 1х IPv4 и 1х IPv6), и добавить его в VPN c адресом 172.16.0.3 (я не знаю как это лучше сделать) :? Примерно так я вижу поставленную задачу: На просторах интернета нашёл такой конфиг, правда в нём используется IPSec
если я не хочу использовать IPSec, что не надо вносить? надо-ли перенастраивать мой интерфейс, и что именно??? Не знаю как добавить LifeSize Express 220(внутрисетевую) в VPN по умолчанию(без авторизации), на ip 172.16.0.3 (может добавить её в отдельный vlan?), так-же думал может использовать IPv6 в VPN, за место IPv4?(в приставке можно назначить его), только надо чтобы по старому ip ***.***.40.164 , она осталась по прежнему видна... Прошу, подправить конфиг в соответствии с поставленной задачей, также очень буду рад комментариям и дополнениям
0
|
||||||||||||||||
| 26.02.2014, 11:23 | |
|
Ответы с готовыми решениями:
2
Remote access vpn l2tp over ipsec
Настройка cisco 881 l2tp client |
|
5906 / 3358 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|||||||||||
| 26.02.2014, 16:25 | |||||||||||
|
Простой пптп сервер с локальной аутентификацией:
3
|
|||||||||||
|
0 / 0 / 0
Регистрация: 09.01.2015
Сообщений: 1
|
|
| 11.01.2015, 16:46 | |
|
по этому конфигу почему-то пользователь test имеет доступ по ssh
Добавлено через 10 минут Уважаемый Jabbson, а вы не могли объяснить почему у меня при такой настройке локального ВПН сервера, как вы выше показали, пользователь тест имеет доступ по SSH ? Добавлено через 4 часа 19 минут проблема решена )
0
|
|
| 11.01.2015, 16:46 | |
|
Помогаю со студенческими работами здесь
3
Настройка l2tp + strongswan VPN Ubuntu Настройка VPN без интернета по VPN VPN+L2TP Постоянные разрывы VPN (L2TP) VPN L2TP old tunnel is not closed yed Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга,
Ты же видел моря и метели.
Как сменялись короны и стяги,
Как эпохи стрелою летели.
- Этот мир — это крылья и горы,
Снег и пламя, любовь и тревоги,
И бескрайние. . .
|