1. Konfiguracja serwera VPN 1.1. Tunel VPN I 1.2. Tunel VPN II 2. Konfiguracja klienta VPN 2.1. Tunel VPN I 2.2. Tunel VPN II 2.3. VPN TRUNK - Backup 2.3.1. Ustawienia zaawansowane Web 2.3.2. Ustawienia zaawansowane Telnet 3. Status połączeń Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: Tunel VPN I: połączenie pomiędzy interfejsem WAN1 Klienta VPN a interfejsem WAN1 Serwera VPN Tunel VPN II: połączenie pomiędzy interfejsem WAN2 Klienta VPN a interfejsem WAN2 Serwera VPN VPN trunk: Tunel VPN I oraz Tunel VPN II pracują w trybie backup typ tunelu: LAN-LAN z routingiem pomiędzy podsieciami protokół VPN: IPSec szyfrowanie: AES integralność: SHA1 lub MD5 autentykacja: klucz IKE Serwer VPN: - WAN1 IP: 88.88.88.1 - WAN2 IP: 99.99.99.1 - LAN IP: 192.168.1.1 /24 Klient VPN: - wsparcie VPN TRUNK backup - WAN1 IP: 88.88.88.2 - WAN2 IP: 99.99.99.2 - LAN IP: 192.168.2.1 /24 1/8
1. Konfiguracja serwera VPN 1.1. Tunel VPN I Profil VPN I in służy do odbierania połączenia z interfejsu WAN1 Klienta VPN. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia LAN-LAN. Stwórz odpowiedni profil do obsługi tunelu. Konfiguracja części Ustawienia ogólne zgodna z założeniami przykładu: Konfiguracja części Ustawienia Dial-In zgodna z założeniami przykładu: Konfiguracja części Adresacja i routing oraz NAT wewnątrz połączenia zgodna z założeniami przykładu: 2/8
1.2. Tunel VPN II Profil VPN II in służy do odbierania połączenia z interfejsu WAN2 Klienta VPN. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia LAN-LAN. Stwórz odpowiedni profil do obsługi tunelu. Konfiguracja części Ustawienia ogólne zgodna z założeniami przykładu: Konfiguracja części Ustawienia Dial-In zgodna z założeniami przykładu: Konfiguracja części Adresacja i routing oraz NAT wewnątrz połączenia zgodna z założeniami przykładu: 3/8
2. Konfiguracja klienta VPN 2.1. Tunel VPN I Profil VPN I out służy do inicjowania połączenia z interfejsu WAN1 Klienta VPN do interfejsu WAN1 serwera VPN. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia LAN-LAN. Stwórz odpowiedni profil do obsługi tunelu. Konfiguracja części Ustawienia ogólne zgodna z założeniami przykładu: Konfiguracja części Ustawienia Dial-Out zgodna z założeniami przykładu: Konfiguracja części Adresacja i routing oraz NAT wewnątrz połączenia zgodna z założeniami przykładu: 4/8
2.2. Tunel VPN II Profil VPN II out służy do inicjowania połączenia z interfejsu WAN2 Klienta VPN do interfejsu WAN2 serwera VPN. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia LAN-LAN. Stwórz odpowiedni profil do obsługi tunelu. Konfiguracja części Ustawienia ogólne zgodna z założeniami przykładu: Konfiguracja części Ustawienia Dial-Out zgodna z założeniami przykładu: Konfiguracja części Adresacja i routing oraz NAT wewnątrz połączenia zgodna z założeniami przykładu: 5/8
2.3. VPN TRUNK - Backup Przejdź do zakładki VPN i Dostęp Zdalny>>Zarządzanie VPN TRUNK. Stwórz profil backup VPN. Domyślnie Vigor wykorzystuje tryb ERD Normalny 2.3.1. Ustawienia zaawansowane Web Podpunkt dotyczy tylko routerów Vigor umożliwiających konfigurację ustawień zaawansowanych przez Web. Przejdź do ustawień zaawansowanych stworzonego profilu rozkładu obciążenia VPN. Możesz dokonać zmian trybu ERD (Normal, AutoDrop, Resume). Domyślnie Vigor wykorzystuje tryb ERD Normalny. 6/8
2.3.2. Ustawienia zaawansowane Telnet Możesz dokonać zmian trybu ERD (Normal, AutoDrop, Resume). Domyślnie Vigor wykorzystuje tryb ERD Normalny. W telnecie wydaj komendę vpn Trunk backup? aby uzyskać pomoc. Zmiana ustawień zaawansowanych stworzonego profilu rozkładu obciążenia VPN: Tryb Normalny: vpn Trunk backup ERD <nazwa_profilu> Normal Tryb AutoDrop: vpn Trunk backup ERD <nazwa_profilu> Recover <czas(s)> Tryb Resume: vpn Trunk backup ERD <nazwa_profilu> Resume 7/8
3. Status połączeń Przejdź do zakładki VPN i Dostęp Zdalny>>Kontrola połączeń. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych BRINET Sp. z o.o. k.skowina@brinet.pl 8/8