...
Использование отрицательной формы команды (no) включается обязательная аутентификация включает обязательную аутентификацию PPP для PPTP- или L2TP-сервера.
...
authentication method
Данной командой разрешает разрешается использование метода аутентификации удаленных пользователей, подключающихся по протоколам PPTP или L2TP over IPsec.
...
Данной командой выбирается метод аутентификации по ключу для IKE-соединения. Аутентификация сообщений по ключу используется при установлении IKE-соединения, ключ задаётся командой «ipsec authentication pre-shared-key» (см раздел Управление VPN. Настройки удаленного доступа#ipsec ipsec authentication pre-shared-key).
...
Данной командой включается анонсирование указанных подсетей, шлюзом является IP-адрес OpenVPN-сервера (первый IP-адрес из подсети, заданной с помощью команды network, описанной в разделе Управление VPN. Настройки удаленного доступа#network network).
Использование отрицательной формы команды (no) отключает анонсирование указанных подсетей.
...
Синтаксис
tunnel <TYPE>
no tunnel
...
Параметры
<TYPE> – инкапсулирующий протокол, принимает значения:
...
| Блок кода |
|---|
esr(config-wireguard-server)# peer 1 |
port
Данной командой устанавливается UDP-порт, который будет прослушиваться WireGuard-сервером.
Синтаксис
port <PORT>
no port
Параметры
<PORT> – UDP-порт, принимает значения [1..65535].
Необходимый уровень привилегий
...
| Блок кода |
|---|
esr(config-wireguard-server)# port 43021 |
private-key
Данной командой указывается необходимый приватный ключ WireGuard-сервера.
Синтаксис
private-key <NAME>
no private-key
Параметры
<NAME> – имя приватного ключа, задаётся строкой до 31 символа.
Необходимый уровень привилегий
...
| Блок кода |
|---|
esr(config-wireguard-server)# private-key server.priv |
public-key
Данной командой указывается необходимый публичный ключ клиента WireGuard.
Синтаксис
public-key <NAME>
no public-key
Параметры
<NAME> – имя приватного ключа, задаётся строкой до 31 символа.
Необходимый уровень привилегий
...
| Блок кода |
|---|
esr(config-wireguard-server-peer)# public-key client.pub |
subnet
Данной командой указывается список IP-адресов, которым будет разрешено находиться внутри туннеля.
Синтаксис
subnet <OBJ-GROUP-NETWORK-NAME>
no subnet
Параметры
<OBJ-GROUP-NETWORK-NAME> – имя профиля IP-адресов, содержащего префиксы подсетей назначения, задается строкой до 31 символа.
Необходимый уровень привилегий
...