Изменения документа 5. Инструкция по сервису
Редактировал(а) Ирина Сафонова 18.03.2024, 23:45
От версии 46.1
отредактировано Ирина Сафонова
на 16.10.2023, 19:38
на 16.10.2023, 19:38
Изменить комментарий:
К данной версии нет комментариев
К версии 38.1
отредактировано Ирина Сафонова
на 01.09.2023, 16:42
на 01.09.2023, 16:42
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (3 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Название
-
... ... @@ -1,1 +1,1 @@ 1 -5. Инструкция по сервису1 +5. Инструкция - Родительский документ
-
... ... @@ -1,1 +1,1 @@ 1 -Се тевые устройства.Сервис Виртуальное сетевое устройство VyOS.WebHome1 +Сервис Виртуальное сетевое устройство VyOS.WebHome - Содержимое
-
... ... @@ -1,5 +1,7 @@ 1 1 **Содержание** 2 2 3 +{{toc/}} 4 + 3 3 = Вход в консоль = 4 4 5 5 ---- ... ... @@ -9,8 +9,6 @@ 9 9 10 10 = Этапы настройки = 11 11 12 ----- 13 - 14 14 В ходе настройки команды вводятся в консоли или в SSH. 15 15 16 16 == Шаг 1. Включение доступа через SSH == ... ... @@ -23,7 +23,7 @@ 23 23 24 24 == Шаг 2. Настройка внешнего интерфейса (eth0) == 25 25 26 -Укажите внешний IP-адрес :26 +Укажите внешний IP-адрес 27 27 28 28 {{code language="none"}} 29 29 set interfaces ethernet eth0 address ... ... @@ -37,7 +37,7 @@ 37 37 38 38 == Шаг 3. Настройте внутренний IP-адрес == 39 39 40 -Укажите внутренний IP-адрес и маску сети :40 +Укажите внутренний IP-адрес и маску сети. 41 41 42 42 {{code language="none"}} 43 43 set interfaces ethernet eth1 description INSIDE ... ... @@ -225,10 +225,10 @@ 225 225 set system static-host-mapping host-name ХХХХХХХ.com inet xxx.xxx.xxx.xxx 226 226 {{/code}} 227 227 228 -== Шаг 12. Настройте [[L2TP>>https://wiki.dfcloud.ru/bin/view/Glossary/L2TP]]/IPsec сервера ==228 +== Шаг 12. Настройте L2TP/IPsec сервера == 229 229 230 230 ==== Подшаг 12.1 Настройте IPSec 231 -Подшаг 12.1.1. Укажите, на каком интерфейсе будет работать [[IPsec>>https://wiki.dfcloud.ru/bin/view/Glossary/IPsec]](eth0) ====231 +Подшаг 12.1.1. Укажите, на каком интерфейсе будет работать IPsec (eth0) ==== 232 232 233 233 {{code language="none"}} 234 234 set vpn ipsec ipsec-interfaces interface eth0 ... ... @@ -297,7 +297,7 @@ 297 297 298 298 В результате пользователи могут подключаться по L2TP к маршрутизатору, а также имеют доступ к внутренней сети. 299 299 300 -== Шаг 13. Настройте выход пользователей в интернет через [[VPN>>https://wiki.dfcloud.ru/bin/view/Glossary/VPN]]==300 +== Шаг 13. Настройте выход пользователей в интернет через VPN == 301 301 302 302 Добавьте правило NAT для адресов XXX.XXX.XXX.X-XXX: 303 303 ... ... @@ -309,7 +309,7 @@ 309 309 310 310 Создание правил NAT для L2TP полностью аналогично настройке NAT для внутренней сети. 311 311 312 -Если для [[VPN-клиентов>>https://wiki.dfcloud.ru/bin/view/Glossary/VPN-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82]]используется DNS forwarder, то для каждого соединения[[L2TP>>https://wiki.dfcloud.ru/bin/view/Glossary/L2TP]]опубликуйте сервис DNS forwarder. Подключите одновременно множество пользователей и после этого добавьте интерфейсы в DNS forwarding:312 +Если для VPN клиентов используется DNS forwarder, то для каждого соединения L2TP опубликуйте сервис DNS forwarder. Подключите одновременно множество пользователей и после этого добавьте интерфейсы в DNS forwarding: 313 313 314 314 {{code language="none"}} 315 315 set service dns forwarding listen-on l2tp0