Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

<NAME> – имя профиля OpenVPN, PPTP или L2TP over IPsec IPsec сервера.

При выполнении команды без параметра будут показаны параметры всех OpenVPN, PPTP или L2TP over IPsec- IPsec серверов.

Необходимый уровень привилегий

...

Значение по умолчанию

Разрешен только chap.

Необходимый уровень привилегий

...

Данной командой выбирается метод аутентификации по ключу для IKE-соединения. Аутентификация сообщений по ключу используется при установлении IKE-соединения, ключ задаётся командой «ipsec authentication pre-shared-key» (см раздел Управление VPN. Настройки удаленного доступа#ipsec ipsec authentication pre-shared-key).

...

<TEXT> – строка [1..64] ASCII-символов.

<HEX> – число размером [1..32] байт задаётся строкой [2..128] символов в шестнадцатеричном формате (0xYYYY...) или (YYYY...).

...

Данной командой создается пользователь для подключения к PPTP или L2TP over IPsec серверам. После выполнения данной команды , маршрутизатор переходит в режим конфигурирования параметров PPP-пользователя.

...

  • ca – сертификат удостоверяющего сервера;
  • crl – список отозванных сертификатов;
  • dh – ключ Диффи-Хеллмана;
  • server-crt – публичный сертификат сервера;
  • server-key – приватный ключ сервера;
  • ta – HMAC-ключ
  • client-key – приватный ключ OPENVPNOpenVPN-клиента;
  • client-crt – сертификат OPENVPNOpenVPN-клиента.

<NAME> – имя сертификата или ключа, задаётся строкой до 31 символа.

...

Использование отрицательной формы команды (no) удаляет настроенные адреса DNS-серверов.

Scroll Pagebreak
Синтаксис
dns-server <ADDR>

...

<ADDR/LEN> – IP-подсеть подсети, имеет один из следующих форматовследующий формат:

AAA.BBB.CCC.DDD/EE – IP-адрес подсети с маской в форме префикса, где AAA-DDD принимают значения [0..255] и EE принимает значения [16..29].

Необходимый уровень привилегий

...

no port
Параметры

<PORT> – TCP/UDP-порт, принимает значения [1..65535].

...

Данной командой включается анонсирование указанных подсетей, шлюзом является IP-адрес OpenVPN-сервера (первый IP-адрес из подсети, заданной с помощью команды network, описанной в разделе Управление VPN. Настройки удаленного доступа#network network).

Использование отрицательной формы команды (no) отключает анонсирование указанных подсетей.

...

<ADDR/LEN> – IP-подсеть, имеет следующий формат:

AAA.BBB.CCC.DDD/EE – IP-адрес подсети с маской в форме префикса, где AAA-DDD принимают значения [0..255] и EE принимает значения [1..32];

Необходимый уровень привилегий

...

Синтаксис
tunnel <TYPE>
no tunnel
Scroll Pagebreak
Параметры

<TYPE> – инкапсулирующий протокол, принимает значения:

...