User Tools

Site Tools


tssltd:настройка_vpn_сервиса_ng

This is an old revision of the document!


Вернуться к оглавлению

Создание VPN-сервиса

Для создания VPN-сервиса необходимо в главном меню выбрать пункт «VPN – VPN-сервисы» и нажать на кнопку «Добавить туннель» (рис. 2.1).

 Страница «VPN-сервисы» и расположение кнопки «Добавить туннель»

Рис. 2.1. Страница «VPN-сервисы» и расположение кнопки «Добавить туннель»

В таблице «VPN-сервис» необходимо задать параметры VPN-сервиса в зависимости от режима работы и нажать кнопку «OK». После настройки VPN-сервиса необходимо сохранить изменения и перевести сервис в состояние «Сервис работает» (рис. 2.2).

 Таблица «VPN-сервисы» и расположение кнопки «Сохранить»

Рис. 2.2. Таблица «VPN-сервисы» и расположение кнопки «Сохранить»

Настройка VPN сервиса, режим «Сервер»

Параметры, которые необходимо задать для настройки VPN сервиса в режиме «Сервер», представлены в таблице 2.1 (рис. 2.3).

Таблица 2.1. Параметры настройки VPN-сервиса в режиме «Сервер»

Название поля Описание
Основные параметры
Имя сервиса В поле необходимо ввести название VPN-сервиса.
Тип туннельного интерфейса В поле необходимо выбрать тип туннельного интерфейса.
Название интерфейса В поле необходимо выбрать интерфейс, через который будет работать VPN-сервис.
Таймаут для сообщений В поле необходимо задать время ожидания ответа от сервера (в секундах).
Параметры хэндшейка
Режим хэндшейка В поле необходимо выбрать режим хэндшейка «Сервер».
Точки подключения (адрес:порт) В поле необходимо задать ip-адрес и сетевой порт сервера, к которому будет подключаться клиент и устанавливаться защищенное соединение. Данные необходимо задать в формате: ip-адрес:сетевой порт. Для прослушивания трафика на всех интерфейсах в поле необходимо задать значение 0.0.0.0:сетевой порт.
Ключевая информация В поле необходимо выбрать файл с ключевой информацией, который был загружен на устройство.
Максимальное количество клиентов Поле не заполняется
Разрешить подключения с одинаковыми сертификатами Позволяет установить соединение, если у сервера и клиента одинаковые файлы ключевой пары.
Параметры согласования туннеля
Включить механизм heartbeat В поле необходимо выбрать, будет ли работать механизм контроля за состоянием VPN-туннеля.
Количество попыток отправки heartbeat-сообщений до разрыва соединения Доступно для настройки только при включенном механизме heartbeat. В поле необходимо выбрать максимальное отправки heartbeat-сообщений до разрыва соединения.
Интервал между отправкой heartbeat-сообщений клиентом Доступно для настройки только при включенном механизме heartbeat. В поле необходимо выбрать интервал времени между отправкой heartbeat-сообщений клиентом (в секундах).
Интервал ожидания heartbeat-сообщений сервером от клиента Доступно для настройки только при включенном механизме heartbeat. В поле необходимо выбрать интервал времени ожидания heartbeat-сообщений сервером от клиента (в секундах).
Интервал пересогласования сессионного ключа В поле необходимо выбрать интервал времени для пересогласования сессионного ключа (в секундах).
Идентификатор туннеля В поле необходимо выбрать идентификатор туннеля.
Включить слепление пакетов Уплотнение сетевого траффика.
Максимальная длина слепленного пакета Доступно для настройки только при включенном слеплении пакетов. В поле необходимо задать максимальный размер полезного блока данных.
Копировать значение ToS из исходного пакета В поле необходимо выбрать, будет ли производиться копирование значения ToS из исходного пакета.
Установить значение ToS Доступно для настройки только при отсутствии копирования значения ToS из исходного пакета. В поле необходимо выбрать значение ToS.
Локальный адрес туннеля В поле необходимо задать ip-адрес и сетевой порт интерфейса, на который будет передаваться полезная нагрузка. Значение передаётся на устройство в режиме сервера. Данные необходимо задать в формате: ip-адрес:сетевой порт. Для автоматического определения локального IP в поле необходимо задать значение 0.0.0.0:1024.
Удаленный адрес туннеля Поле заполняется только при условии, что клиент находится за NAT. В ином случае оно остаётся пустым. В поле необходимо задать ip-адрес и сетевой порт маршрутизатора со стороны клиента, на котором будет происходить трансляция. Данные необходимо задать в формате: ip-адрес:сетевой порт.

 Таблица «VPN-сервис» в режиме «Сервер»

Рис. 2.3. Таблица «VPN-сервис» в режиме «Сервер»

Настройка VPN сервиса, режим «Сервер точка - много точек»

Параметры, которые необходимо задать для настройки VPN сервиса в режиме «Сервер точка - много точек», представлены в таблице 2.2 (рис. 2.4).

Таблица 2.2. Параметры настройки VPN-сервиса в режиме «Сервер точка - много точек»

Название поля Описание
Основные параметры
Имя сервиса В поле необходимо ввести название VPN-сервиса.
Тип туннельного интерфейса В поле необходимо выбрать тип туннельного интерфейса.
Название интерфейса В поле необходимо выбрать интерфейс, через который будет работать VPN-сервис.
Таймаут для сообщений В поле необходимо задать время ожидания ответа от сервера (в секундах).
Параметры хэндшейка
Режим хэндшейка В поле необходимо выбрать режим хэндшейка «Сервер точка - много точек».
Точки подключения (адрес:порт) В поле необходимо задать ip-адрес и сетевой порт сервера, к которому будет подключаться клиент и устанавливаться защищенное соединение. Данные необходимо задать в формате: ip-адрес:сетевой порт. Для прослушивания трафика на всех интерфейсах в поле необходимо задать значение 0.0.0.0:сетевой порт.
Ключевая информация В поле необходимо выбрать файл с ключевой информацией, который был загружен на устройство.
Максимальное количество клиентов В поле необходимо задать максимальное количество клиентов, которые смогут подключиться к серверу.
Разрешить подключения с одинаковыми сертификатами Позволяет установить соединение, если у сервера и клиента одинаковые файлы ключевой пары.
Параметры согласования туннеля
Включить механизм heartbeat В поле необходимо выбрать, будет ли работать механизм контроля за состоянием VPN-туннеля.
Количество попыток отправки heartbeat-сообщений до разрыва соединения Доступно для настройки только при включенном механизме heartbeat. В поле необходимо выбрать максимальное отправки heartbeat-сообщений до разрыва соединения.
Интервал между отправкой heartbeat-сообщений клиентом Доступно для настройки только при включенном механизме heartbeat. В поле необходимо выбрать интервал времени между отправкой heartbeat-сообщений клиентом (в секундах).
Интервал ожидания heartbeat-сообщений сервером от клиента Доступно для настройки только при включенном механизме heartbeat. В поле необходимо выбрать интервал времени ожидания heartbeat-сообщений сервером от клиента (в секундах).
Интервал пересогласования сессионного ключа В поле необходимо выбрать интервал времени для пересогласования сессионного ключа (в секундах).
Идентификатор туннеля В поле необходимо выбрать идентификатор туннеля.
Включить слепление пакетов Уплотнение сетевого траффика.
Максимальная длина слепленного пакета Доступно для настройки только при включенном слеплении пакетов. В поле необходимо задать максимальный размер полезного блока данных.
Копировать значение ToS из исходного пакета В поле необходимо выбрать, будет ли производиться копирование значения ToS из исходного пакета.
Установить значение ToS Доступно для настройки только при отсутствии копирования значения ToS из исходного пакета. В поле необходимо выбрать значение ToS.
Локальный адрес туннеля В поле необходимо задать ip-адрес и сетевой порт интерфейса, на который будет передаваться полезная нагрузка. Значение передаётся на устройство в режиме сервера. Данные необходимо задать в формате: ip-адрес:сетевой порт. Для автоматического определения локального IP в поле необходимо задать значение 0.0.0.0:1024.
Удаленный адрес туннеля Поле не заполняется.

 Таблица «VPN-сервис» в режиме «Сервер точка - много точек»

Рис. 2.4. Таблица «VPN-сервис» в режиме «Сервер точка - много точек»

Настройка VPN сервиса, режим «Клиент»

Параметры, которые необходимо задать для настройки VPN сервиса в режиме «Клиент», представлены в таблице 2.3 (рис. 2.5).

Таблица 2.3. Параметры настройки VPN-сервиса в режиме «Клиент»

Название поля Описание
Основные параметры
Имя сервиса В поле необходимо ввести название VPN-сервиса.
Тип туннельного интерфейса В поле необходимо выбрать тип туннельного интерфейса.
Название интерфейса В поле необходимо выбрать интерфейс, через который будет работать VPN-сервис.
Таймаут для сообщений В поле необходимо задать время ожидания ответа от сервера (в секундах).
Параметры хэндшейка
Режим хэндшейка В поле необходимо выбрать режим хэндшейка «Клиент».
Точки подключения (адрес:порт) В поле необходимо задать ip-адрес и сетевой порт сервера, с которым необходимо установить защищенное соединение. Данные необходимо задать в формате: ip-адрес:сетевой порт.
Ключевая информация В поле необходимо выбрать файл с ключевой информацией, который был загружен на устройство.
Интервал между попытками хэндшейка В поле необходимо выбрать интервал времени между попытками установления соединения (в секундах).
Максимальное количество попыток хэндшейка В поле необходимо выбрать максимальное количество попыток установления соединения. При значении «0» количество попыток неограниченно.
Параметры согласования туннеля
Локальный адрес туннеля В поле необходимо задать ip-адрес и сетевой порт интерфейса, на который будет передаваться полезная нагрузка. Значение передаётся на устройство в режиме сервера. Данные необходимо задать в формате: ip-адрес:сетевой порт. Для автоматического определения локального IP в поле необходимо задать значение 0.0.0.0:1024.
Удаленный адрес туннеля Поле заполняется только при условии, что сервер находится за NAT. В ином случае оно остаётся пустым. В поле необходимо задать ip-адрес и сетевой порт маршрутизатора со стороны сервера, на котором будет происходить трансляция. Данные необходимо задать в формате: ip-адрес:сетевой порт.

 Таблица «VPN-сервис» в режиме «Клиент»

Рис. 2.5. Таблица «VPN-сервис» в режиме «Клиент»

Управление VPN сервисом

Просмотр информации о VPN сервисе

Вернуться к оглавлению

tssltd/настройка_vpn_сервиса_ng.1717170305.txt.gz · Last modified: 2024/05/31 18:45 by n.ganenkov

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki