Настройка VPN-сетей производится на уровне vpn networks.
Для создания сети VPN необходимо использовать следующую команду:
Admin@nodename# create vpn networks <parameters>
Настраиваемые параметры сети VPN:
Параметр
Описание
name
Название сети VPN.
description
Описание сети VPN.
ip-range
Диапазон IP-адресов, которые будут использованы клиентами и сервером; указывается в формате: <IP_start-IP_end>.
Исключите из диапазона адреса, которые назначены VPN-интерфейсу, используемому совместно с данной сетью. Не указывайте здесь адреса сети и широковещательный адрес.
mask
Маска сети, например, 255.255.255.0.
use-system-dns
Назначение клиенту DNS-серверов, которые использует UserGate:
on: использовать системных DNS-серверов.
off: не использовать системных DNS-серверов.
dns-servers
DNS-серверы, которые будут переданы клиенту.
routes-ip
Маршрут VPN. Необходимо указать IP-адрес в формате "A.B.C.D" или "A.B.C.D/m".
routes-ip-list
Маршрут VPN. Необходимо указать группу IP-адресов. Подробнее о создании групп IP-адресов через CLI читайте в разделе Настройка IP-адресов.
all-routes
Отсутствие ограничений на маршрутизацию по VPN соединению при использовании UserGate VPN клиента.
include-routes-ip
IP-адреса, доступ к которым должен маршрутизироваться через VPN соединение при использовании UserGate VPN клиента.
include-routes-ip-list
Список IP-адресов, доступ к которым должен маршрутизироваться через VPN соединение при использовании UserGate VPN клиента.
exclude-routes-ip
IP-адреса, доступ к которым зарыт через VPN соединение при использовании UserGate VPN клиента.
exclude-routes-ip-list
Список IP-адресов, доступ к которым закрыт через VPN соединение при использовании UserGate VPN клиента.
restrict-lan-access
Запрет доступа к локальной сети при использовании UserGate VPN клиента.
Пример команды создания сети VPN:
Admin@nodename# create vpn networks name "Test VPN network" description "This is a new test VPN network" ip-range 10.10.3.2-10.10.2.200 mask 255.255.255.0
Редактирование параметров сети:
Admin@nodename# set vpn networks <network-name> <parameters>
Удаление сети VPN или отдельных парамеров сети VPN: