ООО «ОПТИКОМ»
Готовый интернет-магазин электроники
Каталог
Коммутаторы
Коммутаторы доступа
Коммутаторы доступа PoE
Коммутаторы доступа 1GE
Коммутаторы доступа 100М
Коммутаторы агрегации
Коммутаторы агрегации
Коммутаторы агрегации 10G
Промышленные коммутаторы
Ethernet-коммутаторы ЦОД 10G
Ethernet-коммутаторы ЦОД 100G
Маршрутизаторы
Сервисные маршрутизаторы
Межсетевые экраны (ФСТЭК)
Универсальные маршрутизаторы
Маршрутизаторы 2U
Шасси
Дополнительные модули
Линейные карты
VoIP Телефония
IP-АТС
IP-телефоны
Гарнитуры
Настольные телефоны Yealink
Абонентские VoIP-шлюзы
VoIP-шлюзы стоечного исполнения
VoIP-шлюзы настольного исполнения
Транковые шлюзы
SoftSwitch
Опции Softswitch
СОРМ
Call-центр
Телеконференция
Автообзвон
Autoprovision
Security-interface
REC
IVR
Сервисы
Приложения UC
Услуги Softswitch
Пограничные контроллеры сессий
Беспроводной доступ
Беспроводные точки доступа
OUTDOOR
INDOOR
БШПД (радиомосты)
Wi-Fi контроллер
Оборудование 2G/3G/4G
Серверное оборудование и СХД
Серверы
Однопроцессорные серверы
Двухпроцессорные серверы
Системы хранения данных
ПАК хранения
ИБП и АКБ
Источники бесперебойного питания
Аккумуляторные батареи LI-ION
Свинцово-кислотные АКБ
Стабилизаторы напряжения
Уличные ИБП
Модули управления электропитанием
Видеонаблюдение
IP-камеры
Базовые IP-камеры
IP-камеры Спектр
IP-камеры EcoNova
Модули видеоаналитики
Клиентские устройства
Моноблоки
Ноутбуки
Системные блоки
Прочее оборудование
Модули SFP
QSFP
QSFP Direct Attach Cable
QSFP28 100G
SFP+
SFP+ Direct Attach Cable
SFP/SFP+ трансиверы с интерфейсом RJ-45
SFP
Антенны
Мультиплексоры
Гибкий мультиплексор Маком-МХ
Оптические мультиплексоры TopGATE
Модули питания
Программное обеспечение
ECCM
EMS
Сертификаты на услуги, лицензии ПО, дополнительные опции и модули для оборудования ELTEX
Сертификаты на услугу, опции линейки MES
Сертификаты на услугу, опции линейки ME
Сертификаты на услугу, опции VoIP-телефония
Сертификаты на услугу, опции БШПД
Сертификаты на услугу, опции линейки ESR
Телекоммуникационные шкафы
Компания
О компании
Новости
Карьера
Контакты
Производители
Лицензии и сертификаты
Реквизиты
Решения
ШПД
Объединение широковещательных доменов разных VLAN в одну подсеть на уровне L2
Создание изолированного туннеля (VPN сервер) для подключения удаленных сотрудников в локальную сеть офиса.
Распределенная защищенная сеть компании
Наши проекты
Внедрение современной IP-телефонии: ATC Eltex и телефоны Yealink
Замена АТС Panasonic KX-TDA200 на ELTEX IP-АТС SMG-500
Организация системы видеонаблюдения на предприятии
Модернизация аналоговой телефонной сети с использованием отечественного оборудования «ELTEX» для образовательного учреждения
Беспроводной доступ
Беспроводные точки доступа: что это такое и как они работают
Новости
Как купить
Условия оплаты
Гарантия на товар
Политика конфиденциальности
Сервис и поддержка
Техническая поддержка
Ремонт оборудования
Настройка оборудования
Контакты
+7 800 500 72 39
+7 800 500 72 39
+7 383 388 72 39
Заказать звонок
Задать вопрос
Войти
  • Корзина0
  • Отложенные0
  • Сравнение товаров0
info@optitelcom.ru
г. Новосибирск, ул. Аэропорт,
д. 2Б, оф. 63

г. Москва, ул. Бутлерова, д. 17, этаж 5, офис 5160
  • Вконтакте
  • Telegram
  • Яндекс.Дзен
ООО «ОПТИКОМ»
Официальный
дилер Eltex
+7 800 500 72 39
+7 800 500 72 39
+7 383 388 72 39
Заказать звонок
Войти
Сравнение0
Отложенные 0
Корзина 0
Каталог
Коммутаторы
Маршрутизаторы
VoIP Телефония
Беспроводной доступ
Серверное оборудование и СХД
ИБП и АКБ
Видеонаблюдение
Клиентские устройства
Прочее оборудование
Телекоммуникационные шкафы
    • Коммутаторы доступа
      • Коммутаторы доступа PoE
      • Коммутаторы доступа 1GE
      • Коммутаторы доступа 100М
    • Коммутаторы агрегации
      • Коммутаторы агрегации
      • Коммутаторы агрегации 10G
    • Промышленные коммутаторы
    • Ethernet-коммутаторы ЦОД 10G
    • Ethernet-коммутаторы ЦОД 100G
    • Сервисные маршрутизаторы
    • Межсетевые экраны (ФСТЭК)
    • Универсальные маршрутизаторы
      • Маршрутизаторы 2U
      • Шасси
      • Дополнительные модули
      • Линейные карты
    • IP-АТС
    • IP-телефоны
      • Гарнитуры
      • Настольные телефоны Yealink
    • Абонентские VoIP-шлюзы
      • VoIP-шлюзы стоечного исполнения
      • VoIP-шлюзы настольного исполнения
    • Транковые шлюзы
    • SoftSwitch
      • Опции Softswitch
      • СОРМ
      • Call-центр
      • Телеконференция
      • Автообзвон
      • Autoprovision
      • Security-interface
      • REC
      • IVR
      • Сервисы
      • Приложения UC
      • Услуги Softswitch
      • +  ЕЩЕ 2
    • Пограничные контроллеры сессий
    • Беспроводные точки доступа
      • OUTDOOR
      • INDOOR
    • БШПД (радиомосты)
    • Wi-Fi контроллер
    • Оборудование 2G/3G/4G
    • Серверы
      • Однопроцессорные серверы
      • Двухпроцессорные серверы
    • Системы хранения данных
      • ПАК хранения
    • Источники бесперебойного питания
    • Аккумуляторные батареи LI-ION
    • Свинцово-кислотные АКБ
    • Стабилизаторы напряжения
    • Уличные ИБП
    • Модули управления электропитанием
    • IP-камеры
      • Базовые IP-камеры
      • IP-камеры Спектр
      • IP-камеры EcoNova
    • Модули видеоаналитики
    • Моноблоки
    • Ноутбуки
    • Системные блоки
    • Модули SFP
      • QSFP
      • QSFP Direct Attach Cable
      • QSFP28 100G
      • SFP+
      • SFP+ Direct Attach Cable
      • SFP/SFP+ трансиверы с интерфейсом RJ-45
      • SFP
    • Антенны
    • Мультиплексоры
      • Гибкий мультиплексор Маком-МХ
      • Оптические мультиплексоры TopGATE
    • Модули питания
    • Программное обеспечение
      • ECCM
      • EMS
    • Сертификаты на услуги, лицензии ПО, дополнительные опции и модули для оборудования ELTEX
      • Сертификаты на услугу, опции линейки MES
      • Сертификаты на услугу, опции линейки ME
      • Сертификаты на услугу, опции VoIP-телефония
      • Сертификаты на услугу, опции БШПД
      • Сертификаты на услугу, опции линейки ESR
Компания
  • О компании
  • Новости
  • Карьера
  • Контакты
  • Производители
  • Лицензии и сертификаты
  • Реквизиты
Решения
  • ШПД
    • Объединение широковещательных доменов разных VLAN в одну подсеть на уровне L2
    • Создание изолированного туннеля (VPN сервер) для подключения удаленных сотрудников в локальную сеть офиса.
    • Распределенная защищенная сеть компании
  • Наши проекты
    • Внедрение современной IP-телефонии: ATC Eltex и телефоны Yealink
    • Замена АТС Panasonic KX-TDA200 на ELTEX IP-АТС SMG-500
    • Организация системы видеонаблюдения на предприятии
    • Модернизация аналоговой телефонной сети с использованием отечественного оборудования «ELTEX» для образовательного учреждения
  • Беспроводной доступ
    • Беспроводные точки доступа: что это такое и как они работают
Новости
Как купить
  • Условия оплаты
  • Гарантия на товар
  • Политика конфиденциальности
Сервис и поддержка
  • Техническая поддержка
  • Ремонт оборудования
  • Настройка оборудования
Контакты
+  ЕЩЕ
    ООО «ОПТИКОМ»
    Каталог
    Коммутаторы
    Маршрутизаторы
    VoIP Телефония
    Беспроводной доступ
    Серверное оборудование и СХД
    ИБП и АКБ
    Видеонаблюдение
    Клиентские устройства
    Прочее оборудование
    Телекоммуникационные шкафы
      • Коммутаторы доступа
        • Коммутаторы доступа PoE
        • Коммутаторы доступа 1GE
        • Коммутаторы доступа 100М
      • Коммутаторы агрегации
        • Коммутаторы агрегации
        • Коммутаторы агрегации 10G
      • Промышленные коммутаторы
      • Ethernet-коммутаторы ЦОД 10G
      • Ethernet-коммутаторы ЦОД 100G
      • Сервисные маршрутизаторы
      • Межсетевые экраны (ФСТЭК)
      • Универсальные маршрутизаторы
        • Маршрутизаторы 2U
        • Шасси
        • Дополнительные модули
        • Линейные карты
      • IP-АТС
      • IP-телефоны
        • Гарнитуры
        • Настольные телефоны Yealink
      • Абонентские VoIP-шлюзы
        • VoIP-шлюзы стоечного исполнения
        • VoIP-шлюзы настольного исполнения
      • Транковые шлюзы
      • SoftSwitch
        • Опции Softswitch
        • СОРМ
        • Call-центр
        • Телеконференция
        • Автообзвон
        • Autoprovision
        • Security-interface
        • REC
        • IVR
        • Сервисы
        • Приложения UC
        • Услуги Softswitch
        • +  ЕЩЕ 2
      • Пограничные контроллеры сессий
      • Беспроводные точки доступа
        • OUTDOOR
        • INDOOR
      • БШПД (радиомосты)
      • Wi-Fi контроллер
      • Оборудование 2G/3G/4G
      • Серверы
        • Однопроцессорные серверы
        • Двухпроцессорные серверы
      • Системы хранения данных
        • ПАК хранения
      • Источники бесперебойного питания
      • Аккумуляторные батареи LI-ION
      • Свинцово-кислотные АКБ
      • Стабилизаторы напряжения
      • Уличные ИБП
      • Модули управления электропитанием
      • IP-камеры
        • Базовые IP-камеры
        • IP-камеры Спектр
        • IP-камеры EcoNova
      • Модули видеоаналитики
      • Моноблоки
      • Ноутбуки
      • Системные блоки
      • Модули SFP
        • QSFP
        • QSFP Direct Attach Cable
        • QSFP28 100G
        • SFP+
        • SFP+ Direct Attach Cable
        • SFP/SFP+ трансиверы с интерфейсом RJ-45
        • SFP
      • Антенны
      • Мультиплексоры
        • Гибкий мультиплексор Маком-МХ
        • Оптические мультиплексоры TopGATE
      • Модули питания
      • Программное обеспечение
        • ECCM
        • EMS
      • Сертификаты на услуги, лицензии ПО, дополнительные опции и модули для оборудования ELTEX
        • Сертификаты на услугу, опции линейки MES
        • Сертификаты на услугу, опции линейки ME
        • Сертификаты на услугу, опции VoIP-телефония
        • Сертификаты на услугу, опции БШПД
        • Сертификаты на услугу, опции линейки ESR
    Компания
    • О компании
    • Новости
    • Карьера
    • Контакты
    • Производители
    • Лицензии и сертификаты
    • Реквизиты
    Решения
    • ШПД
      • Объединение широковещательных доменов разных VLAN в одну подсеть на уровне L2
      • Создание изолированного туннеля (VPN сервер) для подключения удаленных сотрудников в локальную сеть офиса.
      • Распределенная защищенная сеть компании
    • Наши проекты
      • Внедрение современной IP-телефонии: ATC Eltex и телефоны Yealink
      • Замена АТС Panasonic KX-TDA200 на ELTEX IP-АТС SMG-500
      • Организация системы видеонаблюдения на предприятии
      • Модернизация аналоговой телефонной сети с использованием отечественного оборудования «ELTEX» для образовательного учреждения
    • Беспроводной доступ
      • Беспроводные точки доступа: что это такое и как они работают
    Новости
    Как купить
    • Условия оплаты
    • Гарантия на товар
    • Политика конфиденциальности
    Сервис и поддержка
    • Техническая поддержка
    • Ремонт оборудования
    • Настройка оборудования
    Контакты
    +  ЕЩЕ
      Сравнение0 Отложенные 0 Корзина 0
      ООО «ОПТИКОМ»Официальный
      дилер Eltex
      Телефоны
      +7 800 500 72 39
      +7 383 388 72 39
      Заказать звонок
      • Каталог
        • Назад
        • Каталог
        • Коммутаторы Коммутаторы
          • Назад
          • Коммутаторы
          • Коммутаторы доступа Коммутаторы доступа
            • Назад
            • Коммутаторы доступа
            • Коммутаторы доступа PoE Коммутаторы доступа PoE
            • Коммутаторы доступа 1GE Коммутаторы доступа 1GE
            • Коммутаторы доступа 100М Коммутаторы доступа 100М
          • Коммутаторы агрегации Коммутаторы агрегации
            • Назад
            • Коммутаторы агрегации
            • Коммутаторы агрегации Коммутаторы агрегации
            • Коммутаторы агрегации 10G Коммутаторы агрегации 10G
          • Промышленные коммутаторы Промышленные коммутаторы
          • Ethernet-коммутаторы ЦОД 10G Ethernet-коммутаторы ЦОД 10G
          • Ethernet-коммутаторы ЦОД 100G Ethernet-коммутаторы ЦОД 100G
        • Маршрутизаторы Маршрутизаторы
          • Назад
          • Маршрутизаторы
          • Сервисные маршрутизаторы Сервисные маршрутизаторы
          • Межсетевые экраны (ФСТЭК) Межсетевые экраны (ФСТЭК)
          • Универсальные маршрутизаторы Универсальные маршрутизаторы
            • Назад
            • Универсальные маршрутизаторы
            • Маршрутизаторы 2U Маршрутизаторы 2U
            • Шасси Шасси
            • Дополнительные модули Дополнительные модули
            • Линейные карты Линейные карты
        • VoIP Телефония VoIP Телефония
          • Назад
          • VoIP Телефония
          • IP-АТС IP-АТС
          • IP-телефоны IP-телефоны
            • Назад
            • IP-телефоны
            • Гарнитуры Гарнитуры
            • Настольные телефоны Yealink Настольные телефоны Yealink
          • Абонентские VoIP-шлюзы Абонентские VoIP-шлюзы
            • Назад
            • Абонентские VoIP-шлюзы
            • VoIP-шлюзы стоечного исполнения VoIP-шлюзы стоечного исполнения
            • VoIP-шлюзы настольного исполнения VoIP-шлюзы настольного исполнения
          • Транковые шлюзы Транковые шлюзы
          • SoftSwitch SoftSwitch
            • Назад
            • SoftSwitch
            • Опции Softswitch Опции Softswitch
            • СОРМ СОРМ
            • Call-центр Call-центр
            • Телеконференция Телеконференция
            • Автообзвон Автообзвон
            • Autoprovision Autoprovision
            • Security-interface Security-interface
            • REC REC
            • IVR IVR
            • Сервисы Сервисы
            • Приложения UC Приложения UC
            • Услуги Softswitch Услуги Softswitch
          • Пограничные контроллеры сессий Пограничные контроллеры сессий
        • Беспроводной доступ Беспроводной доступ
          • Назад
          • Беспроводной доступ
          • Беспроводные точки доступа Беспроводные точки доступа
            • Назад
            • Беспроводные точки доступа
            • OUTDOOR OUTDOOR
            • INDOOR INDOOR
          • БШПД (радиомосты) БШПД (радиомосты)
          • Wi-Fi контроллер Wi-Fi контроллер
          • Оборудование 2G/3G/4G Оборудование 2G/3G/4G
        • Серверное оборудование и СХД Серверное оборудование и СХД
          • Назад
          • Серверное оборудование и СХД
          • Серверы Серверы
            • Назад
            • Серверы
            • Однопроцессорные серверы Однопроцессорные серверы
            • Двухпроцессорные серверы Двухпроцессорные серверы
          • Системы хранения данных Системы хранения данных
            • Назад
            • Системы хранения данных
            • ПАК хранения ПАК хранения
        • ИБП и АКБ ИБП и АКБ
          • Назад
          • ИБП и АКБ
          • Источники бесперебойного питания Источники бесперебойного питания
          • Аккумуляторные батареи LI-ION Аккумуляторные батареи LI-ION
          • Свинцово-кислотные АКБ Свинцово-кислотные АКБ
          • Стабилизаторы напряжения Стабилизаторы напряжения
          • Уличные ИБП Уличные ИБП
          • Модули управления электропитанием
        • Видеонаблюдение Видеонаблюдение
          • Назад
          • Видеонаблюдение
          • IP-камеры IP-камеры
            • Назад
            • IP-камеры
            • Базовые IP-камеры Базовые IP-камеры
            • IP-камеры Спектр IP-камеры Спектр
            • IP-камеры EcoNova IP-камеры EcoNova
          • Модули видеоаналитики Модули видеоаналитики
        • Клиентские устройства Клиентские устройства
          • Назад
          • Клиентские устройства
          • Моноблоки Моноблоки
          • Ноутбуки Ноутбуки
          • Системные блоки
        • Прочее оборудование Прочее оборудование
          • Назад
          • Прочее оборудование
          • Модули SFP Модули SFP
            • Назад
            • Модули SFP
            • QSFP QSFP
            • QSFP Direct Attach Cable QSFP Direct Attach Cable
            • QSFP28 100G QSFP28 100G
            • SFP+ SFP+
            • SFP+ Direct Attach Cable SFP+ Direct Attach Cable
            • SFP/SFP+ трансиверы с интерфейсом RJ-45 SFP/SFP+ трансиверы с интерфейсом RJ-45
            • SFP SFP
          • Антенны Антенны
          • Мультиплексоры Мультиплексоры
            • Назад
            • Мультиплексоры
            • Гибкий мультиплексор Маком-МХ Гибкий мультиплексор Маком-МХ
            • Оптические мультиплексоры TopGATE Оптические мультиплексоры TopGATE
          • Модули питания Модули питания
          • Программное обеспечение Программное обеспечение
            • Назад
            • Программное обеспечение
            • ECCM ECCM
            • EMS
          • Сертификаты на услуги, лицензии ПО, дополнительные опции и модули для оборудования ELTEX Сертификаты на услуги, лицензии ПО, дополнительные опции и модули для оборудования ELTEX
            • Назад
            • Сертификаты на услуги, лицензии ПО, дополнительные опции и модули для оборудования ELTEX
            • Сертификаты на услугу, опции линейки MES Сертификаты на услугу, опции линейки MES
            • Сертификаты на услугу, опции линейки ME Сертификаты на услугу, опции линейки ME
            • Сертификаты на услугу, опции VoIP-телефония Сертификаты на услугу, опции VoIP-телефония
            • Сертификаты на услугу, опции БШПД Сертификаты на услугу, опции БШПД
            • Сертификаты на услугу, опции линейки ESR Сертификаты на услугу, опции линейки ESR
        • Телекоммуникационные шкафы Телекоммуникационные шкафы
      • Компания
        • Назад
        • Компания
        • О компании
        • Новости
        • Карьера
        • Контакты
        • Производители
        • Лицензии и сертификаты
        • Реквизиты
      • Решения
        • Назад
        • Решения
        • ШПД
          • Назад
          • ШПД
          • Объединение широковещательных доменов разных VLAN в одну подсеть на уровне L2
          • Создание изолированного туннеля (VPN сервер) для подключения удаленных сотрудников в локальную сеть офиса.
          • Распределенная защищенная сеть компании
        • Наши проекты
          • Назад
          • Наши проекты
          • Внедрение современной IP-телефонии: ATC Eltex и телефоны Yealink
          • Замена АТС Panasonic KX-TDA200 на ELTEX IP-АТС SMG-500
          • Организация системы видеонаблюдения на предприятии
          • Модернизация аналоговой телефонной сети с использованием отечественного оборудования «ELTEX» для образовательного учреждения
        • Беспроводной доступ
          • Назад
          • Беспроводной доступ
          • Беспроводные точки доступа: что это такое и как они работают
      • Новости
      • Как купить
        • Назад
        • Как купить
        • Условия оплаты
        • Гарантия на товар
        • Политика конфиденциальности
      • Сервис и поддержка
        • Назад
        • Сервис и поддержка
        • Техническая поддержка
        • Ремонт оборудования
        • Настройка оборудования
      • Контакты
      • Личный кабинет
      • Корзина0
      • Отложенные0
      • Сравнение товаров0
      • +7 800 500 72 39
        • Назад
        • Телефоны
        • +7 800 500 72 39
        • +7 383 388 72 39
        • Заказать звонок
      Контактная информация
      г. Новосибирск, ул. Аэропорт,
      д. 2Б, оф. 63

      г. Москва, ул. Бутлерова, д. 17, этаж 5, офис 5160
      info@optitelcom.ru
      • Вконтакте
      • Telegram
      • Яндекс.Дзен

      Создание изолированного туннеля (VPN сервер) для подключения удаленных сотрудников в локальную сеть офиса.

      Создание изолированного туннеля (VPN сервер) для подключения удаленных сотрудников в локальную сеть офиса.

      Задача: Необходимо подключить удаленных сотрудников в локальную сеть офиса.

      Решение: Создать изолированный туннель между разными локальными сетями или VPN сервер.

      Работа будет выполняться с помощью сервисного маршрутизатора Eltex линейки ESR и поддерживаемого им быстрого VPN протокола PPTP (англ.  Point-to-Point Tunneling Protocol). В качестве примера будем использовать Eltex ESR-100.

      • Локальный адрес ESR-100:192.168.0.7;
      • Шлюз внутри туннеля для подключающихся клиентов: 10.10.10.1;  
      • Пул IP-адресов для выдачи: 10.10.10.5-10.10.10.25; 
      • DNS-серверы: 8.8.8.8, 8.8.8.4;  
      • Учетные записи для подключения – andrey;
      PPTP Tunnel.png

      1. Профиль с адресом, который слушает pptp сервер:

      esr100# config

      esr100(config)# object-group network pptp_outside

      esr100(config-object-group-network)# ip address-range 192.168.0.7

      esr100(config-object-group-network)# exit

      2. Профиль с адресом локального шлюза:

      esr100(config)# object-group network pptp_local

      esr100(config-object-group-network)# ip address-range 10.10.10.1

      esr100(config-object-group-network)# exit

      3. Профиль с адресами клиентов:

      esr100(config)# object-group network pptp_remote

      esr100(config-object-group-network)# ip address-range 10.10.10.5-10.10.10.25

      esr100(config-object-group-network)# exit

      4. Профиль с DNS серверами:

      esr100(config)# object-group network pptp_dns

      esr100(config-object-group-network)# ip address-range 8.8.8.8,8.8.8.4

      esr100(config-object-group-network)# exit

      5. Профиль с номером порта:

      esr100(config)# object-group service pptp

      esr100(config-object-group-service)# port-range 1723

      esr100(config-object-group-service)# exit

      6. Создание зоны безопасности:

      esr100(config)# security zone VPN

      esr100(config-zone)# description vpn_user_session

      esr100(config-zone)# exit

      7. Создание PPTP сервера и привязка к нему профилей:

      esr100(config)# remote-access pptp remote-workers

      esr100(config-pptp-server)# local-address object-group pptp_local

      esr100(config-pptp-server)# remote-address object-group pptp_remote

      esr100(config-pptp-server)# outside-address object-group pptp_outside

      esr100(config-pptp-server)# dns-servers object-group pptp_dns

      esr100(config-pptp-server)# authentication mode local

      esr100(config-pptp-server)# security-zone VPN

      !Если вы получили ошибку : error - specified security-zone 'VPN' is not exist ('remote-workers' pptp server), то не был выполнен пункт 6!

      8. Создание пользователей на PPTP сервере:

      esr100(config-pptp-server)# username andrey

      esr100(config-ppp-user)# password ascii-text mypass123

      esr100(config-ppp-user)# enable

      esr100(config-ppp-user)# exit

      9. Включаем PPTP сервер:

      esr100(config-pptp-server)# enable

      esr100(config)# exit

      10.Создаем разрешающее правило для протокола tcp порта pptp (1723):

      esr100(config)# security zone-pair VPN self

      esr100(config-zone-pair)# rule 1

      esr100(config-zone-pair-rule)# action permit

      esr100(config-zone-pair-rule)# match protocol tcp

      esr100(config-zone-pair-rule)# match destination-port pptp

      esr100(config-zone-pair-rule)# enable

      esr100(config-zone-pair-rule)# exit

      esr100(config-zone-pair)# exit

      11. В моем случае, подключение происходит через 1-й порт ESR, на нем зона безопасности trusted:

      interface gigabitethernet 1/0/1

      security-zone trusted

      ip address 192.168.0.7/24

      exit

      Поэтому, добавляем в эту зону несколько правил:

      esr100(config)# security zone-pair trusted self

      esr100(config-zone-pair)# rule 10

      esr100(config-zone-pair-rule)# action permit

      esr100(config-zone-pair-rule)# match destination-port pptp

      esr100(config-zone-pair-rule)# enable

      esr100(config-zone-pair-rule)# exit

      esr100(config-zone-pair)# rule 11

      esr100(config-zone-pair-rule)# action permit

      esr100(config-zone-pair-rule)# match protocol gre

      esr100(config-zone-pair-rule)# enable

      esr100(config-zone-pair-rule)# exit

      12. Вывести конфигурацию pptp сервера можно командой:

      esr100# show remote-access configuration pptp remote-workers

      13. Если необходимо подключить удаленных клиентов, то предварительно пробросить порты «наружу» на Вашем межсетевом экране с помощью NAT.

      Настройка завершена. Данная схема применима к любому сервисному маршрутизатору Eltex линейки ESR.

      Результат: 
      Выполнив все этапы настройки, получили изолированный туннель между разными локальными сетями, удаленные сотрудники теперь имеют возможность подключаться в локальную сеть офиса.

      Наши инженеры технической поддержки готовы помочь подключить, настроить и оптимизировать работу вашего оборудования. Вы можете оставить заявку в разделе "Сервис и поддержка". Также будем рады Вам помочь по номеру 8 800 500 72 39 доб. 605 или написать на почту support@optitelcom.ru


      Товары
      Все 1
      Сервисные маршрутизаторы 1
      Назад к списку




      • ШПД
        • Объединение широковещательных доменов разных VLAN в одну подсеть на уровне L2
        • Создание изолированного туннеля (VPN сервер) для подключения удаленных сотрудников в локальную сеть офиса.
        • Распределенная защищенная сеть компании
      • Наши проекты
        • Внедрение современной IP-телефонии: ATC Eltex и телефоны Yealink
        • Замена АТС Panasonic KX-TDA200 на ELTEX IP-АТС SMG-500
        • Организация системы видеонаблюдения на предприятии
        • Модернизация аналоговой телефонной сети с использованием отечественного оборудования «ELTEX» для образовательного учреждения
      • Беспроводной доступ
        • Беспроводные точки доступа: что это такое и как они работают
      Новости
      15 сентября 2023
      Обновление ПО для WI-FI точек доступа WEP/WOP
      7 августа 2023
      Внешняя точка доступа WOP-30L с поддержкой WI-FI 6 запущена в серийное производство
      28 июля 2023
      Новое поколение системы AUTOPROVISION
      Каталог
      Коммутаторы
      Маршрутизаторы
      VoIP Телефония
      Беспроводной доступ
      Серверное оборудование и СХД
      ИБП и АКБ
      Видеонаблюдение
      Клиентские устройства
      Прочее оборудование
      Телекоммуникационные шкафы
      Компания
      О компании
      Новости
      Карьера
      Контакты
      Производители
      Лицензии и сертификаты
      Реквизиты
      Услуги
      Техническая поддержка
      Ремонт оборудования
      Настройка оборудования
      Бренды
      Информация
      Условия оплаты
      Гарантия на товар
      Политика конфиденциальности
      +7 800 500 72 39
      +7 800 500 72 39
      +7 383 388 72 39
      Заказать звонок
      info@optitelcom.ru
      г. Новосибирск, ул. Аэропорт,
      д. 2Б, оф. 63

      г. Москва, ул. Бутлерова, д. 17, этаж 5, офис 5160
      • Вконтакте
      • Telegram
      • Яндекс.Дзен
      2023 © Оптиком
      Разработано в