рд╕рд┐рд╕реНрдХреЛ 1812 рдПрдХ рд╣реЛрдо рд░рд╛рдЙрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ

рдореИрдВрдиреЗ рдЕрдкрдиреЗ рдбреА-рд▓рд┐рдВрдХ рдбреАрдЖрдИрдЖрд░ -300 рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЦреЛрдЬрдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛, рдХреНрдпреЛрдВрдХрд┐ рдЙрдиреНрд╣реЛрдВрдиреЗ L2TP рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдореЗрд░реЗ рдирдП рдкреНрд░рджрд╛рддрд╛ рдХреЗ рд╕рд╛рде рдЙрдЪреНрдЪ-рдЧреБрдгрд╡рддреНрддрд╛ рд╡рд╛рд▓рд╛ рд╕рдВрдмрдВрдз рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рд╣рдардкреВрд░реНрд╡рдХ рдордирд╛ рдХрд░ рджрд┐рдпрд╛, рдФрд░ рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░ рд▓реЛрд╣реЗ рдХрд╛ рдЯреБрдХрдбрд╝рд╛ рдкреБрд░рд╛рдирд╛ рд╣реИред рд╣реЛрдо рд░реВрдЯрд░реНрд╕ рдХреА рд╕рдореАрдХреНрд╖рд╛рдУрдВ рдХрд╛ рдПрдХ рдЧреБрдЪреНрдЫрд╛ рдкрдврд╝рдиреЗ рдХреЗ рдмрд╛рдж, рдореБрдЭреЗ рдПрд╣рд╕рд╛рд╕ рд╣реБрдЖ рдХрд┐, рд╕рд┐рджреНрдзрд╛рдВрдд рд░реВрдк рдореЗрдВ, рд╡реЗ рд╕рднреА рд╕рдорд╛рди рд╣реИрдВ: рд╕рдорд╛рди рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдФрд░ рдПрдХ рдЙрдмрд╛рдК рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд╕рд╛рдеред рдФрд░ рд╕рднреА рдкреНрд░рдХрд╛рд░ рдХреЗ рдмрдиреНрд╕, рдЬреИрд╕реЗ рдмрд╛рд╣рд░реА рдбреНрд░рд╛рдЗрд╡ рдФрд░ рдЯреЛрд░реЗрдВрдЯ рдХреНрд▓рд╛рдЗрдВрдЯ, рдореБрдЭреЗ рдХреБрдЫ рднреА рдирд╣реАрдВ рдЪрд╛рд╣рд┐рдПред рдореЗрд░реЗ рдкрд╛рд╕ рдПрдХ рдЫреЛрдЯрд╛ рдЕрдкрд╛рд░реНрдЯрдореЗрдВрдЯ рд╣реИ, рдЗрд╕рд▓рд┐рдП hp рдорд╛рдЗрдХреНрд░реЛ рд╕рд░реНрд╡рд░ рдХреА рддрд░рд╣ рдПрдХ рдЕрд▓рдЧ рдХрдВрдкреНрдпреВрдЯрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХрд╛ рд╡рд┐рдХрд▓реНрдк рдЙрдкрдпреБрдХреНрдд рдирд╣реАрдВ рд╣реИ, рдФрд░ рдореБрдЭреЗ рдкреИрд╕реЗ рдХреЗ рд▓рд┐рдП рдЦреЗрдж рд╣реИред

рдпрд╣ рд╕рд┐рд░реНрдл рдЗрддрдирд╛ рд╣реБрдЖ рдХрд┐ рдореИрдВ рд╡реНрд▓рд╛рджрд┐рд╡реЛрд╕реНрддреЛрдХ рдореЗрдВ рд░рд╣рддрд╛ рд╣реВрдВ рдФрд░ рдЬрд╛рдкрд╛рди рдХрд░реАрдм рд╣реИ, рд╡рд╣рд╛рдБ рдПрдХ рдЕрдЪреНрдЫрд╛, рдЬрд╛рдкрд╛рдиреА рд╣реИ, рдЬрд┐рд╕ рдкрд░ рд╣рд░ рдХреЛрдИ рдиреАрд▓рд╛рдореА рдмреЗрдЪрддрд╛ рд╣реИ: рдХреЙрдорд┐рдХреНрд╕ рд╕реЗ рд▓реЗрдХрд░ рдХрд╛рд░реЛрдВ рддрдХред рд╕рд░реНрд╡рд░ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдХреЗ рд╕рд╛рде рдПрдХ рдЦрдВрдб рднреА рд╣реИ, рдЬрд┐рд╕ рдкрд░ рдореИрдВрдиреЗ рдЕрдкрдиреА рдЦреЛрдЬ рд╢реБрд░реВ рдХреАред рдХреНрдпреЛрдВрдХрд┐ рдореИрдВ рд░реИрдХ рдХреЗ рд▓рд┐рдП рдирд╣реАрдВ, рдмрд▓реНрдХрд┐ рдШрд░ рдХреЗ рд▓рд┐рдП рджреЗрдЦ рд░рд╣рд╛ рдерд╛, рддрдм рдореБрдЭреЗ рд╕рд┐рд╕реНрдХреЛ 8xx рд╕реАрд░реАрдЬрд╝ рдЬреИрд╕реА рдХрд┐рд╕реА рдЪреАрдЬрд╝ рдореЗрдВ рджрд┐рд▓рдЪрд╕реНрдкреА рдереАред рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рд╡реЗ рдирд╣реАрдВ рдкрд╛рдП рдЧрдП рдереЗ, рд▓реЗрдХрд┐рди рд╡реЗ рдмрдбрд╝реА рдорд╛рддреНрд░рд╛ рдореЗрдВ рдФрд░ рд╣рд╛рд╕реНрдпрд╛рд╕реНрдкрдж рдХреАрдорддреЛрдВ рдореЗрдВ рдкрд╛рдП рдЧрдП рдереЗ рд╕рд┐рд╕реНрдХреЛ 1812 , рд▓реЗрдХрд┐рди рдкрддреНрд░ рдЬреЗ рдХреЗ рд╕рд╛рде, рдПрдХрдорд╛рддреНрд░ рдЕрдВрддрд░ рдЬрд┐рд╕рдореЗрдВ рд╕реЗ рдКрдкрд░ рджрд┐рдП рдЧрдП рд▓рд┐рдВрдХ рд╕реЗ рд╡рд╛рдИрдлрд╛рдИ рдореЙрдбреНрдпреВрд▓ рдХреА рдХрдореА рд╣реИред рдмрд┐рдирд╛ рдХрд┐рд╕реА рд╣рд┐рдЪрдХрд┐рдЪрд╛рд╣рдЯ рдХреЗ - рдЖрджреЗрд╢ рджрд┐рдпрд╛, рдПрдХ рд╣рдлреНрддреЗ рдмрд╛рдж рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ред
рддреЛ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдХреНрдпрд╛ рд╣реИ:

Cisco IOS Software, C181X Software (C181X-ADVENTERPRISEK9-M), Version 15.0(1)M, RELEASE SOFTWARE (fc2)
Cisco 1812-J (MPC8500) processor (revision 0x400) with 118784K/12288K bytes of memory.
10 FastEthernet interfaces
1 ISDN Basic Rate interface
1 Virtual Private Network (VPN) Module
62592K bytes of ATA CompactFlash (Read/Write)

рдФрд░ рдЬреЛ рд╣рдо рдкрд╛рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ:
рд╕реНрдерд╛рдиреАрдп рд╕реЗрд╡рд╛рдУрдВ рдФрд░ рдмрд╛рд╣рд░реА рджреБрдирд┐рдпрд╛, рдХрдВрдкреНрдпреВрдЯрд░ рдФрд░ рд▓реИрдкрдЯреЙрдк рдХреЗ рд▓рд┐рдП рдПрдХ L2TP рд╕реБрд░рдВрдЧ рдХреЗ рд╕рд╛рде рдПрдХ рдирд┐рдпрдорд┐рдд рдШрд░ рдкреНрд░рджрд╛рддрд╛ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ред рдЖрд░рдПрдл рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд░рд╛рдЙрдЯрд░ рдХрд╛ рд░рд┐рдореЛрдЯ рдкреНрд░рдмрдВрдзрди рдФрд░ рдЖрд░рдбреАрдкреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдореБрдЦреНрдп рд╣реЛрдо рдХрдВрдкреНрдпреВрдЯрд░ рддрдХ рдкрд╣реБрдВрдЪред рдФрд░ рдЧрддрд┐рд╢реАрд▓ рдбреАрдПрдирдПрд╕ рднреАред

1. рд╕рд╛рдорд╛рдиреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрд╕

рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдХрдВрд╕реЛрд▓ рдкреЛрд░реНрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд░рд╛рдЙрдЯрд░ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВ (рдореИрдВ PuTTY рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реВрдВ) рдФрд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдореЛрдб рджрд░реНрдЬ рдХрд░реЗрдВ:

Router>en
Router#

рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╣рдо рдЕрдкрдиреЗ рд░рд╛рдЙрдЯрд░ рдХреЗ рдирд╛рдо рдХреЛ рдХреЗрд╡рд▓ "рд░рд╛рдЙрдЯрд░" рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдЖрдВрдЦ рдХреЛ рдФрд░ рдЕрдзрд┐рдХ рдордирднрд╛рд╡рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрджрд▓рддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕рдореЗрдВ рдПрдХ рдбреЛрдореЗрди рдирд╛рдо рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ (рдпрд╣ рдмрд╛рдж рдореЗрдВ ssh рдХреЗ рд▓рд┐рдП rsa рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░рддреЗ рд╕рдордп рдЙрдкрдпреЛрдЧреА рд╣реЛрддрд╛ рд╣реИ), рд╣рдо рдкреНрд░рджрд╛рддрд╛ рдХреЗ рд╕рд░реНрд╡рд░ рдХреЗ рдбреАрдПрдирдПрд╕ рдкрддреЗ рднреА рдЬреЛрдбрд╝ рджреЗрдВрдЧреЗ:

Router#conf t
Router(config)#hostname home
home(config)#ip domain-name home.lan
home(config)#ip name-server xxxx
home(config)#ip name-server yyyy

рдЕрдЧрд▓рд╛, рд░реВрдЯрд░ рдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣реЗрдВ:

home(config)#service password-encryption
home(config)#service compress-config

рдЕрдм рд░рд╛рдЙрдЯрд░ рддрдХ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдХреЗ рд▓рд┐рдП рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдмрдирд╛рдПрдВ, рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдореЛрдб рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдФрд░ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб:

home(config)#username yourname secret yourpass
home(config)#enable secret your_enable_pass
home(config)#aaa new-model
home(config)#aaa authentication login default local
home(config)#aaa authorization exec default local

рдпрд╣ рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ, ssh рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдФрд░ рд╡рд░реНрдЪреБрдЕрд▓ рдЯрд░реНрдорд┐рдирд▓ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрдиреА рд╣реБрдИ рд╣реИ:

home(config)#crypto key generate rsa
home(config)#ip ssh version 2
home(config)#line vty 0 4
home(config-line)#exec-timeout 0 0
home(config-line)#transport preferred ssh
home(config-line)#transport input ssh
home(config-line)#exit

рдФрд░ рдЗрд╕ рд╕реЗрдЯрд┐рдВрдЧ рдкрд░ рдореВрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдкреВрд░реНрдг рдорд╛рдирд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

2. рд▓реИрди

рд╣рдорд╛рд░реЗ рд░рд╛рдЙрдЯрд░ рдореЗрдВ рдПрдХ рдкреВрд░реНрдг-рдкреНрд░рдмрдВрдзрд┐рдд рдкреНрд░рдмрдВрдзрд┐рдд рдЖрда-рдкреЛрд░реНрдЯ рд╕реНрд╡рд┐рдЪ рд╣реИ, рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЗрд╕рдХреЗ рд╕рднреА 8 рдкреЛрд░реНрдЯ рдкрд╣рд▓реЗ рд╡реАрдПрд▓рдПрдПрди рдореЗрдВ рд╣реИрдВред рдЖрдк рдкреНрд░рддреНрдпреЗрдХ рдкреЛрд░реНрдЯ рдХреЛ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рд╡реАрдПрд▓рдПрдПрди рдореЗрдВ рд╡рд┐рддрд░рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдПрдХ рдирд┐рдпрдорд┐рдд рд╣реЛрдо рд▓реИрди рдХреЗ рд▓рд┐рдП, рдпрд╣ рдмрд┐рд▓реНрдХреБрд▓ рднреА рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЪрд▓реЛ рдкрд╣рд▓реЗ рдФрд░ рдХреЗрд╡рд▓ рд╡реАрдПрд▓рдПрдПрди рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝реЗрдВ:

home(config)#int vlan 1
home(config-if)#ip address 192.168.0.1 255.255.255.0
home(config-if)#no ip redirects
home(config-if)#no ip unreachables
home(config-if)#no ip proxy-arp
home(config-if)#no cdp enable
home(config-if)#ip nat inside
home(config-if)#load-interval 30
home(config-if)#exit

рд╕рд┐рджреНрдзрд╛рдВрдд рд░реВрдк рдореЗрдВ, рдХреБрдЫ рднреА рдЕрдзрд┐рдХ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЪреВрдВрдХрд┐ рдкрд╣рд▓реЗ рд▓реИрди рдореЗрдВ рд╕рднреА рд▓реИрди рдкреЛрд░реНрдЯ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╣реИрдВ, рдЖрдк рдЙрдирдореЗрдВ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдЪрд╛рд▓реВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдПрдбреНрд░реЗрд╕рд┐рдВрдЧ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ "LAN" рддреИрдпрд╛рд░ рд╣реИред рдЖрд▓рд╕реА рдХреЗ рд▓рд┐рдП, рдЖрдк рд░рд╛рдЙрдЯрд░ рдкрд░ рдПрдХ рдФрд░ dhcp рд╕рд░реНрд╡рд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
рд╣рдо рдЙрди рдкрддреЛрдВ рдХреЛ рд╣рдЯрд╛ рджреЗрддреЗ рд╣реИрдВ рдЬрд┐рдиреНрд╣реЗрдВ рд╣рдо dhcp рджреНрд╡рд╛рд░рд╛ рдирд╣реАрдВ рджреЗрдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ

home(config)ip dhcp excluded-address 192.168.0.1 192.168.0.99
Home(config)ip dhcp excluded-address 192.168.0.111 192.168.0.254

рдПрдХ dhcp рдкреВрд▓ рдмрдирд╛рдПрдБ

home(config)ip dhcp pool dhcp
home(dhcp-config)#import all
home(dhcp-config)#network 192.168.0.0 255.255.255.0
home(dhcp-config)#default-router 192.168.0.1
home(dhcp-config)#dns-server 192.168.1.1
home(dhcp-config)#domain-name home.lan
home(dhcp-config)#lease infinite

рдЕрдм рдЖрдк 192.168.0.100 - 192.168.0.110 рд░реЗрдВрдЬ рд╕реЗ рдЧрддрд┐рд╢реАрд▓ рд░реВрдк рд╕реЗ рдкрддреЗ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ

3. рд╡рд╛рди

рдореЗрд░рд╛ рдкреНрд░рджрд╛рддрд╛ рдПрдХ рдЧрддрд┐рд╢реАрд▓ рдмрд╛рд╣рд░реА рдЖрдИрдкреА рдкрддреЗ рдХреЗ рд╕рд╛рде L2TP рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡реИрд╢реНрд╡рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдЬрд╛рд░реА рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╣рдо рд╕реБрд░рдВрдЧ рдХреЛ рд╕реНрд╡рдпрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВрдЧреЗ рдФрд░ рдЬрдм рдпрд╣ рд╕рд┐рд╕реНрдЯрдо рджреНрд╡рд╛рд░рд╛ рдЙрдард╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдкреНрд░рд╛рдкреНрдд рдХрд┐рдП рдЧрдП рдЖрдИрдкреА рдкрддреЗ рдХреЛ dyndns.org рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬреЗрдВ
рдЪрд▓реЛ ddns рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ, рдЬреИрд╕рд╛ рдХрд┐ рдкреНрд░рджрд╛рддрд╛ рд╕реЗ рд╕рдВрдмрдВрдз рдмрдирд╛рддреЗ рд╕рдордп рдЙрдирдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛:

 home(config)#ip ddns update method dyndns 
home(DDNS-update-method)#HTTP
home(DDNS-HTTP)#add http://ddnsuser:ddnspass@members.dyndns.org/nic/update?system=dyndns&hostname=<h>&myip=<a>
home(DDNS-HTTP)#end
home(config)#ip ddns update method dyndns
home(DDNS-update-method)#HTTP
home(DDNS-HTTP)#add http://ddnsuser:ddnspass@members.dyndns.org/nic/update?system=dyndns&hostname=<h>&myip=<a>
home(DDNS-HTTP)#end

рдПрдХ рдмрд┐рдВрджреБ рд╣реИ, рддрдереНрдп рдпрд╣ рд╣реИ рдХрд┐ рдбрд┐рдлрд╝реЙрд▓реНрдЯ tsiska рдореЗрдВ рд╕рд╛рдЗрди "?" рдПрдХ рдХрдорд╛рдВрдб рдкреНрд░реЙрдореНрдкреНрдЯ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рдЗрд╕ рдЪрд░рд┐рддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ url рд▓рд╛рдЗрди рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬреЛ рдЖрдИрдкреА рдкрддреЗ рдХреЛ рдбрд╛рдпрдиреНрдбрдиреНрд╕ рдореЗрдВ рдЕрдкрдбреЗрдЯ рдХрд░рддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, рдХреЙрдкреА-рдкреЗрд╕реНрдЯ рдпрд╣рд╛рдВ рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ рдФрд░ рдЖрдкрдХреЛ рд╡рд░реНрдг рд╕рдореНрдорд┐рд▓рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдпреВрдЖрд░рдПрд▓ рд▓рд┐рдЦрдирд╛ рд╣реЛрдЧрд╛, рдФрд░ рдЪрд░рд┐рддреНрд░ рдбрд╛рд▓рдиреЗ рдХреЗ рд▓рд┐рдП "?", рдЗрд╕рд╕реЗ рдкрд╣рд▓реЗ рдЖрдкрдХреЛ рдХреБрдВрдЬреА рд╕рдВрдпреЛрдЬрди "CTRL + v" рдФрд░ рдлрд┐рд░ "?" рдмрд┐рдирд╛ рдХрд┐рд╕реА рд╕рдорд╕реНрдпрд╛ рдХреЗ рдЫрд╛рдкрд╛ред
рдЕрдЧрд▓рд╛, рдмрд╛рд╣рд░реА рдИрдерд░рдиреЗрдЯ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ:

home(config)#interface FastEthernet0
home(config-if)#ip dhcp client update dns
home(config-if)#ip address dhcp
home(config-if)#ip nat outside
home(config-if)#load-interval 30
home(config-if)#end

рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреА рдЖрдИрдкреА рдкрддрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ, рд╣рдордиреЗ рдХреНрд░рдорд╢рдГ dhcp рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛, рд╣рдорд╛рд░рд╛ рд░рд╛рдЙрдЯрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдкреНрд░рджрд╛рддрд╛ рд╕реЗ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рдПрдХ рдкрддрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдЧрд╛ред рдЕрдм рд╣рдорд╛рд░реЗ рд╕реБрд░рдВрдЧ рдХрдиреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдПрдХ рд╡рд░реНрдЧ рдирд╛рдо рдмрдирд╛рдПрдБ:

home(config)l2tp-class "class name you like"

рдФрд░ pseudowire рд╡рд░реНрдЧ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ (рдореБрдЭреЗ рдпрд╣ рднреА рдкрддрд╛ рдирд╣реАрдВ рд╣реИ рдХрд┐ рдЗрд╕реЗ рд░реВрд╕реА рдореЗрдВ рд╕рд╣реА рддрд░реАрдХреЗ рд╕реЗ рдХреИрд╕реЗ рдЕрдиреБрд╡рд╛рдж рдХрд┐рдпрд╛ рдЬрд╛рдП):

home(config)#pseudowire-class " "
home(config-pw-class)#encapsulation l2tpv2
home(config-pw-class)#protocol l2tpv2 class1
home(config-pw-class)#ip local interface FastEthernet0

рдареАрдХ рд╣реИ, рдпрд╣ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рд╕реБрд░рдВрдЧ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдмрдиреА рд╣реБрдИ рд╣реИ:

home(config)#int virtual-PPP 1
home(config-if)#ip ddns update hostname your-domain-on-dyndns.org
home(config-if)#ip ddns update dyndns
home(config-if)#ip address negotiated
home(config-if)#ip mtu 1454
home(config-if)#ip nat outside
home(config-if)#no ip virtual-reassembly
home(config-if)#ip tcp adjust-mss 1414
home(config-if)#ppp chap hostname username-from-your-isp
home(config-if)#ppp chap password pass-from-your-isp
home(config-if)#pseudowire xxxx 10 pw-class " "
home(config-if)#end

рд╕реБрд░рдВрдЧ рд╡рд┐рдиреНрдпрд╛рд╕ рдореЗрдВ 2 рд▓рд╛рдЗрдиреЗрдВ рд╣реИрдВ рдЬреЛ рдЖрдкрдХреЗ рдЕрдиреБрд░реВрдк рдирд╣реАрдВ рд╣реЛ рд╕рдХрддреА рд╣реИрдВ:
IP mtu 1454 рдФрд░ ip tcp рдПрдбрдЬрд╕реНрдЯ-mss 1414ред рдЗрди рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рдмрд┐рдирд╛, рд╕реБрд░рдВрдЧ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреНрд░реЗрд╖рд┐рдд рдбреЗрдЯрд╛ рдЦрдВрдбрд┐рдд рдерд╛ рдФрд░, рддрджрдиреБрд╕рд╛рд░, рдХреБрдЫ рднреА рд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рд╕реЗ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рдерд╛ред
рдореБрдЭреЗ рд╕реБрд░рдВрдЧ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ "рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдорд╛рд░реНрдЧ" рдирд╣реАрдВ рдорд┐рд▓рд╛, рдЗрд╕рд▓рд┐рдП рдореБрдЭреЗ рдЗрд╕реЗ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдкрдВрдЬреАрдХреГрдд рдХрд░рдирд╛ рдкрдбрд╝рд╛:

home(config)#ip route 0.0.0.0 0.0.0.0 virtual-ppp 1 permanent

рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдкреНрд░рджрд╛рддрд╛ рдХрд╛ рдПрдХ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рднреА рд╣реИ, рдЬрд╣рд╛рдВ рдХреЛрдИ рдЧрддрд┐ рд╕реАрдорд╛ рдирд╣реАрдВ рд╣реИ рдФрд░ рдЗрд╕рдореЗрдВ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдХрдИ рдорд╛рд░реНрдЧреЛрдВ рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдкрдВрдЬреАрдХреГрдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдпрд╣ рдореЗрд░реЗ рд▓рд┐рдП рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддрд╛ рд╣реИ:

home(config)ip route 10.0.0.0 255.0.0.0 FastEthernet0
home(config)ip route 172.16.0.0 255.240.0.0 FastEthernet0

рдЖрдкрдХреЗ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рджрд╛рддрд╛ рд╕рдмрдиреЗрдЯ рд╣рдореЗрд╢рд╛ рдЕрд▓рдЧ рд╣реЛрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рд░рдЦрддреЗ рд╣реИрдВ, рдЖрдкрдХреЛ рдЙрд╕ рдкреНрд░рджрд╛рддрд╛ рдХреЗ рд╕рд╛рде рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдЬреЛ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред

4. рдирдЯ

рдЙрдкрд░реЛрдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреА рд╕реБрд░рдВрдЧ рдКрдкрд░ рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдП рдФрд░ рдЖрдкрдХрд╛ рд░рд╛рдЙрдЯрд░, рд╕реИрджреНрдзрд╛рдВрддрд┐рдХ рд░реВрдк рд╕реЗ, рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рд╕рд░реНрдл рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╣рдо рдЕрдкрдиреЗ рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕реЗрд╕ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рди рдХрд┐ рд░рд╛рдЙрдЯрд░ рд╕реЗ? рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдкрддрд╛ рдЕрдиреБрд╡рд╛рдж (NAT) рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ, рд╣рдордиреЗ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЙрдирдХреЗ рд▓рд┐рдП рдХреБрдЫ рдкреИрд░рд╛рдореАрдЯрд░ рдкрдВрдЬреАрдХреГрдд рдХрд┐рдП рд╣реИрдВ (рдЗрдВрдЯрд░рдлреЗрд╕) рдЬреЛ рд╣рдореЗрдВ рдЪрд╛рд╣рд┐рдП рдЙрд╕ рдореЛрдб рдореЗрдВ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП:
vlan 10 рдкрд░ ip nat рдФрд░ FA0 рдФрд░ Virtual-PPP 1 рдкрд░ ip nat рдмрд╛рд╣рд░ред
рдпрд╣ NAT рдХреЛ рд╕реНрд╡рдпрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрдиреА рд╣реБрдИ рд╣реИред рдЪреВрдВрдХрд┐ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдмрд╛рд╣рд░ (рдкреНрд░рджрд╛рддрд╛ рдХреЗ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рд╕реНрд╡рдпрдВ рдЗрдВрдЯрд░рдиреЗрдЯ) рдХреЗ рд▓рд┐рдП рджреЛ рджрд┐рд╢рд╛рдПрдВ рд╣реИрдВ, рд╣рдо рд╡рд┐рднрд┐рдиреНрди рджрд┐рд╢рд╛рдУрдВ (FA0 рдФрд░ Vritual-PPP1) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрди рджрд┐рд╢рд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдпрд╛рддрд╛рдпрд╛рдд рдЬрд╛рд░реА рдХрд░реЗрдВрдЧреЗред рдпрд╣ рдПрдХреНрд╕реЗрд╕-рд▓рд┐рд╕реНрдЯ s рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:
2 рдПрдХреНрд╕реЗрд╕-рд▓рд┐рд╕реНрдЯ рдмрдирд╛рдПрдВ, рдПрдХ рд▓реИрди рдХреЗ рд▓рд┐рдП, рджреВрд╕рд░рд╛ WAN рдХреЗ рд▓рд┐рдП

home(config)ip access-list extended LAN
home(config-ext-nacl)#permit ip 192.168.0.0 0.0.0.255 172.16.0.0 0.15.255.255
home(config-ext-nacl)#permit ip 192.168.0.0 0.0.0.255 10.0.0.0 0.255.255.255
home(config-ext-nacl)#exit
home(config)ip access-list extended WAN
home(config-ext-nacl)#permit ip 192.168.0.0 0.0.0.255 any

рдФрд░ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ NAT, рд╣рдо FA0 рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреНрд░рджрд╛рддрд╛ рдХреЗ рд▓реИрди рдХреЛ рднреЗрдЬреЗ рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕рдм рдХреБрдЫ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ:

home(config)ip nat inside source list LAN interface FastEthernet0 overload

рдФрд░ рд╕рдм рдХреБрдЫ рдЖрднрд╛рд╕реА ppp1 рдореЗрдВ рд╣реИ:

home(config)ip nat inside source list WAN interface Virtual-PPP1 overload


рд╕рд┐рджреНрдзрд╛рдВрдд рд░реВрдк рдореЗрдВ, рдпрд╣ рд╕рдм рд╣реИ, рдЕрдм рд╣рдореЗрдВ рдПрдХ рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рдПрдХ tsiska рд╕реЗ рдЬреБрдбрд╝реЗ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдЪреБрдкрдЪрд╛рдк рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЬрд╛рдирд╛ рд╣реЛрдЧрд╛ред рдпрджрд┐ рдЖрдкрдХреЛ рдЕрдкрдиреЗ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдХрд┐рд╕реА рднреА рдорд╢реАрди рдкрд░ RDP рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ - рдЖрдЧреЗ, рдЙрд╕реА NAT рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЗрд╕ рдорд╢реАрди рдХреЗ рдкреЛрд░реНрдЯ:

home(config)ip nat inside source static tcp 192.168.0.100 3389 interface Virtual-PPP1 3389

5. рдХрд┐рд╕реА рдирд┐рд╖реНрдХрд░реНрд╖ рдХреЗ рдмрдЬрд╛рдп

рдЦреБрдж tsisk рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдореИрдВрдиреЗ рдПрдХ рдореЗрдореЛрд░реА рдореЙрдбреНрдпреВрд▓ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реНрд▓реЙрдЯ рджреЗрдЦрд╛, рд╕рд╛рде рд╣реА рдПрдХ рд╡рд╛рдИрдлрд╛рдИ рдореЙрдбреНрдпреВрд▓ рдХреЗ рд▓рд┐рдП рдорд┐рдиреАрдкрд╕реА рд╕реНрд▓реЙрдЯ рднреА рджреЗрдЦрд╛ред рдореБрдЭреЗ рдЕрднреА рддрдХ рд╡рд╛рдИрдлрд╛рдИ рдХреА рд╕рдордЭ рдирд╣реАрдВ рдереА, рд▓реЗрдХрд┐рди рдорд╛рдирдХ рдореЗрдореЛрд░реА 256 рдПрдордмреА рдПрд╕рдбреАрдЖрд░рдПрдПрдо рд╡рд╛рд▓реЗ рд▓реИрдкрдЯреЙрдк рд╕реЗ тАЛтАЛрдЖрдИ рдереА, рдФрд░ рдЕрдм рдореЗрд░реЗ рд░рд╛рдЙрдЯрд░ рдореЗрдВ 384 рдПрдордмреА рд░реИрдо рд╣реИ, рдЬреЛ рдЕрдЪреНрдЫреА рдЦрдмрд░ рд╣реИред

Source: https://habr.com/ru/post/In136342/


All Articles