Betrieb als L2TP Network Server (LNS) mit Authentifizierung über RADIUS

Im folgenden Beispiel arbeitet das Gerät als L2TP Network Server (LNS). Die Authentifizierung der eingehenden L2TP-Tunnel sowie der PPP-Sessions erfolgt über RADIUS.

Um das Gerät als LNS zu konfigurieren, gehen Sie wie folgt vor:

  1. Erstellen Sie unter Kommunikation > Gegenstellen in der Tabelle L2TP-Endpunkte einen Eintrag "DEFAULT".




  2. Konfigurieren Sie anschließend unter Kommunikation > Gegenstellen in der Tabelle L2TP-Liste einen Eintrag "DEFAULT".




  3. Konfigurieren Sie unter Kommunikation > RADIUS den RADIUS-Server.




    Anmerkung: Den unteren Abschnitt RADIUS-Server-Einstellungen für L2TP konfigurieren Sie nur, wenn eine L2TP-Tunnel-Authentifizierung über den RADIUS-Server erfolgen soll.
  4. Konfigurieren Sie den RADIUS-Server entsprechend, damit er die Authentifizierung des L2TP-Tunnels und der PPP-Sessions durchführen kann.
    Möchte sich ein LAC mit dem Stationsnamen "router1" und dem Passwort "abcde" für den L2TP-Tunnel authentifizieren lassen, konfigurieren Sie den entsprechenden Eintrag im RADIUS-Server (z. B. FreeRADIUS) wie folgt:
    router1 Cleartext-Password := "password"
            Service-Type = Outbound-User,
            Tunnel-Type  = L2TP,
            Tunnel-Password = "abcde",
            Tunnel-Client-Auth-ID = "router1"
    Für die Authentifizierung der PPP-Session eines Benutzers mit dem Benutzernamen "test" und dem Passwort "test" lautet der entsprechende Eintrag im RADIUS-Server wie folgt:
    test Cleartext-Password := "1234"
         Service-Type = Framed-User,
         Framed-Protocol = PPP