L2TP IPSec을 구성 -RouterOS 중간 튜토리얼 04

우리는 손 L2TP는 / IPsec을,이 간단한 포인트, 네트워크 토폴로지는 모든 03 중간 자습서를 참조하십시오 구성하려고합니다.

A, HQ 라우터 구성 :

첫째, 우리가 먼저 IP를 구성해야합니다의 IP는 분기 이후 통신을 연결하는 데 사용할 수 있습니다.

IP 구성, 하나는 IP에 할당, 하나는 DHCP이며,이 있습니다.

기업 지사 상호 연결에서 해당 관리가 더 편리하므로, ROS와 ROS 도킹는 경향이, IP를 할당하고, IP는 다음 계정 내부 구성의 할당, 그래서 우리는 계정으로 갔다.

3 계층 교환은 기본 경로를 썼다

wps37E3.tmp

1. 계정 및 IP 구성

PPP> 비밀 새 계정을 만들려면 + 기호를 클릭 클릭

wps37E4.tmp

팝업 창 설명 :

wps37E5.tmp

본사 라우터에 주입의 끝에 자동으로 경로가 있습니다.

wps37E6.tmp

속도 :

wps37F7.tmp

세 가지 계정의 동일한 구성

wps37F8.tmp

2. L2TP를 사용하고 IPSec은 암호를 설정 :

wps37F9.tmp

글쎄, 그건 설정 ROS 라우터의 본부입니다.

둘째, 분기 구성 ROS

PPPOE 및 구성 등의 세그먼트는 기본 튜토리얼을 볼 수 말할 수 없습니다.

또는 PPP를 클릭>에있는 더하기 기호 (+)를 클릭하여 선택 L2TP 클라이언트

wps37FA.tmp

내부 루틴의 이름을 설정합니다

wps37FB.tmp

다이얼 아웃로 전환, 다음 매개 변수를 설정 :

wps37FC.tmp

연결을 시작하려면 확인을 클릭합니다.

로그는 다음 매개 변수 내에서 볼 수있다 :

wps37FD.tmp

먼저 500 포트를 사용하고 4500 포트를 사용합니다 왜 우리는 다음 포트 4500을 사용하여, 중간에, 네트워크를 PPPoE를 NAT을하기 때문에,이입니다. 포트 (500)는 공용 네트워크 공용 네트워크입니다.

마찬가지로, 우리는 여기에 무시 OfficeB와 OfficeC 사이 L2TP / IPsec을 구성 할 본다. ( L2TP / IPSEC 하나의 클라이언트 만. 연결하는 복수의 공통 클라이언트가 공용 IP 네트워크에 공개 NAT IP 연결에서 상단에 꺼집니다. 토폴로지가 지금처럼 세 PPPOE 서버를 필요로하기 때문에 사실, 수 그래서 ... )

wps37FE.tmp

셋째, 구성 라우팅

1. 본사 :

우리는 자동으로 구성되어 본부를 라우팅 할 때 그냥 L2TP 계정을 만듭니다.

경로가 자동으로 추가되었습니다 볼 수있는 IP> 경로를 클릭합니다.

wps37FF.tmp

이 시점에서 우리는 지점 네트워크의 본부를 Ping 할 수 있습니다.

wps3800.tmp

2. 지점 라우팅 테이블 구성

지점이 자동으로 라우팅 정보를 생성하지 않은, 그래서 당신은 수동으로 네트워크 라우터의 본부에 통보하는 것에 대해 라우팅 테이블을 구성 할 예.

IP> 경로를 클릭합니다

wps3801.tmp

또한 구성 동일한 네트워크 세그먼트 192.168.13.0

wps3802.tmp

그 다음 지점은 동일한 루트 브랜치 B에서 C를 배치.

분기 본사 3. 테스트 연결은 최대왔다.

wps3803.tmp

토폴로지 테스트 PC1, PC2, PC3 네트워크 연결에 따른 컴퓨터 :( 시험)

wps3804.tmp

완전한

추천

출처blog.51cto.com/13796759/2445268