Просто проверяю L2TP-сервер RouterOS 2.9rc5, и не могу найти никакой информации о том, как настроить параметры аутентификации для самого L2TP-туннеля (а не для PPP-сессий, работающих внутри него). Я привык работать с L2TP-туннелями на Cisco и Redback системах, и когда мы получаем L2TP-туннели от других партнерских ISP или провайдеров доступа, обычно требуется настроить авторизацию установки L2TP-туннеля для каждого L2TP-туннельного пира. Как это делается в RouterOS? Например, на Cisco что-то вроде (цитата из документации Cisco по L2TP):
vpdn enable
!
vpdn-group 1
accept dialin l2tp virtual-template 1 remote sp_lac
local name lns
Вам также потребуется настроить локальные записи базы данных имен пользователей для LAC и LNS. Записи используются в процессе аутентификации туннеля. Ниже приведен пример этих записей:
!
username sp_lac password 7 104D000A0618
username lns password 7 01100F175804
! В этом примере L2TP-партнер должен идентифицировать себя как sp_lac и предоставить правильный пароль (из строки username sp_lac password 7 104D000A0618) для установки L2TP-туннеля. Аутентификация PPP-сессии, поступающей через L2TP-туннель после его запуска, здесь меня не интересует. Что я упускаю? –Tom
vpdn enable
!
vpdn-group 1
accept dialin l2tp virtual-template 1 remote sp_lac
local name lns
Вам также потребуется настроить локальные записи базы данных имен пользователей для LAC и LNS. Записи используются в процессе аутентификации туннеля. Ниже приведен пример этих записей:
!
username sp_lac password 7 104D000A0618
username lns password 7 01100F175804
! В этом примере L2TP-партнер должен идентифицировать себя как sp_lac и предоставить правильный пароль (из строки username sp_lac password 7 104D000A0618) для установки L2TP-туннеля. Аутентификация PPP-сессии, поступающей через L2TP-туннель после его запуска, здесь меня не интересует. Что я упускаю? –Tom
