Я выполнил все инструкции ниже. Теперь как заставить машину с Windows 2000 подключиться к этому? Нужно ли настраивать что-то в разделе /ip ipsec? Стоит ли использовать что-то другое? Я пытаюсь использовать клиентский ПК и подключить его к Tik-боксу, который обеспечит безопасное соединение с LAN-стороной Tik-бокса.
**Подключение удалённого клиента через L2TP-туннель**
Следующий пример показывает, как подключить компьютер к сети удалённого офиса через L2TP-шифрованный туннель, предоставив этому компьютеру IP-адрес из той же сети, что и удалённый офис (без необходимости создания туннелей EoIP). Пожалуйста, ознакомьтесь с соответствующим руководством по настройке L2TP-клиента с помощью используемого вами программного обеспечения.
Роутер в этом примере:
* [RemoteOffice]
* Интерфейс ToInternet 192.168.81.1/24
* Интерфейс Office 10.150.1.254/24
Клиентский компьютер может получить доступ к роутеру через Интернет. На L2TP-сервере должен быть создан пользователь для клиента:
* [admin@RemoteOffice]
* ppp secret> add name=ex service=l2tp password=lkjrht local-address=10.150.1.254 remote-address=10.150.1.2
* [admin@RemoteOffice]
* ppp secret> print detail
* Flags: X - disabled
* 0 name=“ex” service=l2tp caller-id=“” password=“lkjrht” profile=default local-address=10.150.1.254 remote-address=10.150.1.2 routes==“”
* [admin@RemoteOffice]
* ppp secret>
Затем пользователь должен быть добавлен в список L2TP-сервера:
* [admin@RemoteOffice]
* interface l2tp-server> add name=FromLaptop user=ex
* [admin@RemoteOffice]
* interface l2tp-server> print
* Flags: X - disabled, D - dynamic, R - running
* NAME USER MTU CLIENT-ADDRESS UPTIME ENC…
* 0 FromLaptop ex
* [admin@RemoteOffice]
* interface l2tp-server>
И сервер должен быть активирован:
* [admin@RemoteOffice]
* interface l2tp-server server> set enabled=yes
* [admin@RemoteOffice]
* interface l2tp-server server> print
* enabled: yes
* mtu: 1460
* mru: 1460
* authentication: mschap2
* default-profile: default
* [admin@RemoteOffice]
* interface l2tp-server server>
Наконец, необходимо включить прокси ARP на интерфейсе ‘Office’:
* [admin@RemoteOffice]
* interface ethernet> set Office arp=proxy-arp
* [admin@RemoteOffice]
* interface ethernet> print
* Flags: X - disabled, R - running
* NAME MTU MAC-ADDRESS ARP
* 0 R ToInternet 1500 00:30:4F:0B:7B:C1 enabled
* 1 R Office 1500 00:30:4F:06:62:12 proxy-arp
**Подключение удалённого клиента через L2TP-туннель**
Следующий пример показывает, как подключить компьютер к сети удалённого офиса через L2TP-шифрованный туннель, предоставив этому компьютеру IP-адрес из той же сети, что и удалённый офис (без необходимости создания туннелей EoIP). Пожалуйста, ознакомьтесь с соответствующим руководством по настройке L2TP-клиента с помощью используемого вами программного обеспечения.
Роутер в этом примере:
* [RemoteOffice]
* Интерфейс ToInternet 192.168.81.1/24
* Интерфейс Office 10.150.1.254/24
Клиентский компьютер может получить доступ к роутеру через Интернет. На L2TP-сервере должен быть создан пользователь для клиента:
* [admin@RemoteOffice]
* ppp secret> add name=ex service=l2tp password=lkjrht local-address=10.150.1.254 remote-address=10.150.1.2
* [admin@RemoteOffice]
* ppp secret> print detail
* Flags: X - disabled
* 0 name=“ex” service=l2tp caller-id=“” password=“lkjrht” profile=default local-address=10.150.1.254 remote-address=10.150.1.2 routes==“”
* [admin@RemoteOffice]
* ppp secret>
Затем пользователь должен быть добавлен в список L2TP-сервера:
* [admin@RemoteOffice]
* interface l2tp-server> add name=FromLaptop user=ex
* [admin@RemoteOffice]
* interface l2tp-server> print
* Flags: X - disabled, D - dynamic, R - running
* NAME USER MTU CLIENT-ADDRESS UPTIME ENC…
* 0 FromLaptop ex
* [admin@RemoteOffice]
* interface l2tp-server>
И сервер должен быть активирован:
* [admin@RemoteOffice]
* interface l2tp-server server> set enabled=yes
* [admin@RemoteOffice]
* interface l2tp-server server> print
* enabled: yes
* mtu: 1460
* mru: 1460
* authentication: mschap2
* default-profile: default
* [admin@RemoteOffice]
* interface l2tp-server server>
Наконец, необходимо включить прокси ARP на интерфейсе ‘Office’:
* [admin@RemoteOffice]
* interface ethernet> set Office arp=proxy-arp
* [admin@RemoteOffice]
* interface ethernet> print
* Flags: X - disabled, R - running
* NAME MTU MAC-ADDRESS ARP
* 0 R ToInternet 1500 00:30:4F:0B:7B:C1 enabled
* 1 R Office 1500 00:30:4F:06:62:12 proxy-arp
