interface/l2tp-client
Type: Map
| Parameter | Type | Beschrijving |
|---|---|---|
X | disabled | Of een item is uitgeschakeld. |
R | running | Of de interface actief is. |
| Parameter | Type | Beschrijving |
|---|---|---|
name | string | Beschrijvende naam van de interface. |
max-mtu | num | Maximum Transmission Unit. Maximale pakketgrootte die de L2TP-interface kan verzenden zonder pakketfragmentatie. |
max-mru | num | Maximum Receive Unit. Maximale pakketgrootte die de L2TP-interface kan ontvangen zonder pakketfragmentatie. |
mrru | num | Maximale pakketgrootte die op de link ontvangen kan worden. Als een pakket groter is dan de tunnel-MTU, wordt het opgesplitst in meerdere pakketten, zodat IP- of Ethernet-pakketten op volledige grootte via de tunnel verzonden kunnen worden. |
connect-to (verplicht) | address (flags=D46v) | Remote adres van de L2TP-server. Als het adres in de VRF-tabel staat, moet de VRF worden opgegeven, bijvoorbeeld 192.168.88.1@vrf1 . |
user (verplicht) | string | Gebruikersnaam die voor authenticatie wordt gebruikt. |
password | string | Wachtwoord dat voor authenticatie gebruikt wordt. |
profile | enum | Geeft op welke PPP-profielconfiguratie wordt gebruikt bij het opzetten van de tunnel. |
keepalive-timeout | enum (disabled) { disabled:0 } | Keepalive-timeout in seconden. |
src-address | ipAddr | Bronadres dat voor de L2TP-verbinding wordt gebruikt. |
use-peer-dns | enum (no | yes | exclusively) { no:0, yes:1, exclusively:2 } | Of DNS-instellingen van de peer worden gebruikt. |
Wanneer deze optie is ingeschakeld, wordt er een dynamische IPSec peer-configuratie en policy (transport mode) toegevoegd om de L2TP-verbinding in een IPSec-tunnel in te kapselen.
Meerdere L2tp/ipsec-clients achter dezelfde NAT werken niet in deze modus. Om dat scenario te realiseren, schakelt u use-ipsec uit en stelt u statische policies in voor clients met de instellingen tunnel=yes, level=unique ingeschakeld.
| Parameter | Type | Beschrijving |
|---|---|---|
ipsec-secret | string | IPsec pre-shared key. |
allow-fast-path | bool | Of FastPath-verwerking wordt toegestaan. Moet worden uitgeschakeld als IPsec wordt gebruikt. |
add-default-route | bool | Of het externe L2TP-adres als default route wordt toegevoegd. |
default-route-distance | num | Distance-waarde die wordt toegepast op de automatisch aangemaakte default route wanneer add-default-route is ingeschakeld. |
dial-on-demand | bool | Maakt alleen verbinding met de L2TP-server wanneer er uitgaand verkeer wordt gegenereerd. Indien ingeschakeld wordt er een route met een gateway-adres uit het netwerk 10.112.112.0/24 toegevoegd zolang de verbinding niet tot stand is gebracht. |
allow | ubit (pap, chap, mschap1, mschap2) | Toegestane authenticatiemethoden. |
random-source-port | bool | Of de bronpoort voor L2TP-verbindingen willekeurig wordt gekozen. |
l2tp-proto-version | enum (l2tpv2 | l2tpv3-ip | l2tpv3-udp) { l2tpv2:0, l2tpv3-ip:1, l2tpv3-udp:2 } | Te gebruiken versie van het L2TP-protocol. |
l2tpv3-circuit-id | string | L2TPv3 circuit-ID. |
l2tpv3-cookie-length | enum (0 | 4-bytes | 8-bytes) { 0:0, 4-bytes:4, 8-bytes:8 } | L2TPv3 cookielengte. |
l2tpv3-digest-hash | enum (none | md5 | sha1) { none:99, md5:0, sha1:1 } | L2TPv3 digest hash-algoritme. |