Způsobů pro řešení připojení zaměstnanců, například obchodníků nebo homeworkerů, do interní firemní sítě je mnoho, popíšu jeden, u kterého na klientské straně stačí Windows XP nebo Vista, funguje i pro MAC OS X, takže jeho aplikace pro Vás může být otázkou pěti minut.

Siuace:
eth0 – pÅ™ipojení do Internetu, IP 1.2.3.4, gw 1.2.3.1
eth1 – interní síť 10.0.0.0
vpn síť – 10.0.1.0
– schválnÄ› používám odliÅ¡ný rozsah, kvůli pozdÄ›jšímu rozliÅ¡ní pravidly na FW, pokud bychom nechtÄ›li povolit putovním uživatelům úplnÄ› plný přístuip vÅ¡ude.

Autentizaci volím lokální, další možností je použít radius, a to umožňuje využít k třeba Active Directory, nebo cokoliv jiného.


configure
set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access client-ip-pool start 10.0.1.100
set vpn l2tp remote-access client-ip-pool stop 10.0.1.200
set vpn l2tp remote-access outside-address 1.2.3.4
set vpn l2tp remote-access outside-nexthop 1.2.3.1
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret tajneheslo
set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access authentication local-users username Novak password 123
set vpn ipsec nat-traversal enable
set vpn ipsec nat-networks allowed-network 10.0.1.0/24
set vpn ipsec ipsec-interfaces interface eth0
set vpn ipsec copy-tos enable
commit

Ve windows klientu je třeba jen nastavit venkovní IP adresu, ipsec-preshared-key, jméno, heslo.

 

Leave a Reply