vlary
![](http://forum.ru-board.com/board/avatars/private/vlary.gif)
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Lord_NIKON Цитата: по сути что угодно можно... главное, чтобы работало))) | Вот рабочий конфиг: Код: aaa authentication login default local aaa authentication ppp L2TP local aaa authorization network L2TP local ! aaa session-id common vpdn enable ! vpdn-group L2TP ! Default L2TP VPDN group accept-dialin protocol l2tp virtual-template 1 no l2tp tunnel authentication ! username user1 password 0 pass1 ........ username user10 password 0 pass10 crypto isakmp policy 1 encr 3des authentication pre-share group 2 lifetime 3600 crypto isakmp key Lw19bVm51c95Vm address 0.0.0.0 0.0.0.0 crypto isakmp keepalive 3600 ! crypto ipsec transform-set TS1 esp-3des esp-sha-hmac mode transport ! crypto dynamic-map L2TP_MAP 10 set nat demux set transform-set TS1 ! ! crypto map CRYP_MAP 6000 ipsec-isakmp dynamic L2TP_MAP ! interface Ethernet1/0 desc WAN interface ip address 1.1.1.1 255.255.255.0 crypto map CRYP_MAP interface Ethernet1/1 desc LAN interface ip address 10.10.1.1 255.255.255.0 interface Virtual-Template1 ip unnumbered Vlan10 ip mtu 1460 ip virtual-reassembly ip tcp adjust-mss 1420 peer default ip address pool l2tppool ppp mtu adaptive ppp authentication ms-chap-v2 L2TP ppp authorization L2TP ppp ipcp dns 10.10.1.1 10.10.1.5 ip local pool l2tppool 10.10.1.244 10.10.1.254 | Правишь под себя интерфейсы и айпи, раздаешь юзверям логины и пароли, делаешь общий ключ (который сейчас Lw19bVm51c95Vm), тоже раздаешь клиентам один на всех, он забивается в настройках L2TP/IPSec клиента. И все. Ну, еще на WAN interface нужные порты открыть (udp 1701, 500, 4500)...
---------- Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек |
|