...
Использование отрицательной формы команды (no) включается аутентификация включает аутентификацию PPP на сервере PPTP и L2TP.
...
Данная команда разрушает softgre-туннели/туннель.
Синтаксис
...
| Блок кода |
|---|
esr# clear tunnels softgre esr# esr#clearclear tunnels softgre remote-address10address 10.10.42.10 |
compression
Данной командой включается механизм сжатия передаваемых данных между клиентами и сервером OpenVPN.
...
<WORD> – пароль в открытой форме, задается строкой [1..8] символов, может включать символы [0-9a-fA-F].;
<ENCRYPTED-TEXT> – зашифрованный пароль, размером [1..8] байт, задаётся строкой [2..16] символов.
Необходимый уровень привилегий
...
Данная команда служит для установки времени жизни NHRP-записи, которую которая будет сформирована NHRP-сервере после успешной регистрации NHRP-клиента. Аналогичным образом это время будет использоваться в записи на NHRP-клиенте после успешного построения туннеля между NHRP-клиентами. Также эта команда влияет на период повторных запросов регистрации на NHRP-сервере, он рассчитывается как 1/3 от значения команды ip nhrp holding-time.
...
Данной командой включается механизм, который позволяет NHRP-серверу отслеживать не оптимальность прохождения трафика между NHRP-соседями. Если NHRP-сервер получает пакет от одного NHRP-соседа и пересылает его другому NHRP-соседу – соседу, то отправителю данного пакета будет отправлено NHRP-сообщение Traffic Indication.
...
Данной командой включается механизм, позволяющий обрабатывать NHRP-сообщения Traffic Indication. Если такое сообщение получено от NHRP-сервера на отправленный раннее пакет, то NHRP-клиент начет начнет процедуру поиска NHRP-соседа, за которым доступен адрес назначения в отправленном пакете. Успешный поиск приведет к созданию туннеля между NHRP-соседями для оптимального прохождения трафика.
...
| Блок кода |
|---|
esr(config-gre)# ip nhrp shortcut |
| Scroll Pagebreak |
|---|
ip path-mtu-discovery discovery disable
...
Данной командой указывается интервал времени между отключением GRE-туннеля и перезапросом IP-адреса на интерфейсе/интерфейсах, указанных командой keepalive dhcp dependent-interface (см. раздел Конфигурирование и мониторинг туннелей#keepalive keepalive dhcp dependent-interface).
...
Данной командой настраивается IP-адрес для отправки keepalive-пакетов для проверки работоспособности туннеля. Если указанный IP-адрес недоступен, то туннель меняет оперативное состояние на DOWN. Данный параметр имеет значение только при включенном механизме keepalive (см. раздел Конфигурирование и мониторинг туннелей#keepalive keepalive enable).
Использование отрицательной формы команды (no) отключает данную проверку.
...
Данной командой устанавливается минимальный размер пакета (в байтах). В результате пакеты, превышающие заданный размер, будут фрагментироваться при прохождении через соответствующий multilink multilink PPP.
Использование отрицательной формы команды (no) удаляет пороговое значение.
...
Данной командой назначается метрика маршрутов, получаемых клиентом от OpenVPN-сервера.
...
group – показать записи, в которых NHRP-сосед сообщил свою NHRP-группу, при опциональном указании имени NHRP-группы будут выведены NHRP-записи с принадлежностью к указанной группе;
<GROUP> <GROUP> – имя NHRP-группы, задаётся строкой [1..40] символов, не принимает символы [^#];
...
Параметры
<OBJ-GROUP-NETWORK-NAME> – имя NAME> – имя профиля IP-адресов, содержащего префиксы подсетей назначения, задается строкой до 31 символа.
Необходимый уровень привилегий
...