Настройка оборудования
Для реализации поставленной цели, необходимо произвести настройку оборудования согласно представленной схеме.
Рисунок 8 — Общая схема.
Настройка оборудования производиться в программе WinBox. Подключаемся к маршрутизатору (r001) по MACадресу.
Рисунок 9- Первичное окно WinBox.
На следующем шаге необходимо выбрать работу в «DefaultConfiguration» или сбросить настройки в ноль. Для выбора сброса настроек, необходимо нажать на кнопку «RemoveConfiguration».
Рисунок 10 — Выбор начала режима работы.
Обновление маршрутизатора. Во вкладке «System» «RouterBoard""Upgrade».
Рисунок 11 — Обновление маршрутизатора.
Переименование устройство, для удобства работы. Для этого во вкладке «System» откроем окно «Identity».
Рисунок 12- Переименование.
Следующий шаг — назначениеIP адреса на порты маршрутизатора и на ПК согласно предоставленной схеме. Во вкладке «IP» откроем окно «Addresses».
Рисунок 13- Добавление IP адресов в r001.
Рисунок 14-Изменение IP на ПК.
Такие же действия проводятся на втором маршрутизаторе (r101), с добавление адресов, указанных на схеме.
Возвращение к первому маршрутизатору (r001) и подключение к нему по 3 порту на котором поднят IP протокол.
Рисунок 15- Подключение кr001.
Далее необходимо во вкладке «IP» открыть «Routes» и добавить дефолтный маршрут указав IPадрес шлюза (r101).
Рисунок 16- Добавление дефолтного маршрута.
Тоже самое необходимо реализовать на втором маршрутизаторе.
Для созданияL2TP тоннеля во вкладке «PPP» перейти в раздел «Secrets"и добавить клиента.
Рисунок 17- Добавление клиента L2TP.
Для включения сервера — переходим во вкладку «Interface"и выбираем «L2TPServer».
Рисунок 18- Включение сервера L2tp.
На втором маршрутизаторе вовкладке «PPP""Interface» включаем клиента L2TP.
Рисунок 19-L2TPклиент.
Рисунок 20-Настройка параметров L2TPклиента.
Наличие буквы «R» в окне второго маршрутизатора (r101) свидетельствует об активности тоннеля.
Рисунок 21 -L2TPтоннель.
Следующий шаг — включение IPsecс использованием протоколаIKEv2.
Во вкладке «Interface» включаем «L2TPServer», ставим галочку на «UseIPsec». На маршрутизаторе (r101)выполняем тот же процесс.
Рисунок 22- Включение IPsecпротокола.
ВключаемIKEv2 во вкладке «IP», «IPsec"раздел «Peers».
Теперь во вкладке «IP""Routes» меняемGatewayна адрес L2TP канала, для того, чтобы весь трафик шел по шифрованному каналу.
Рисунок 24- Смена Gateway.
Для проверки работы канала, во вкладке «Tools» «BandwidthTest» (генератор трафика) запустим трафик.
Рисунок 25- Проверка работы L2TP канала.