L2TP VPN op EdgeRouter Lite

Keep IT simple

VPN server thuis, ideaal wanneer je bijvoorbeeld met vakantie bent in het buitenland en je bijvoorbeeld Nederlandse televisie wilt kijken, of Netflix. Er zijn nog tal van redenen te verzinnen waarom je een VPN server wil gebruiken.

Middels deze instructie stel je VPN in op een EDGE router.
(De beschreven (onze ) situatie hangt de EdgeRouter Lite achter een Experiabbox V10 in (DMZ) en is de DNS Server de Experiabox.)

Login in de CLI (Command Interface) van de edgerouter met bijvoorbeeld Putty
Type vervolgens “Configure” om in de “edit” modus te komen van jouw EdgeLite router. Als het goed is zie je nu [edit] staan

 

Voer vervoglens volgende in:
set vpn ipsec auto-firewall-nat-exclude disable
set vpn ipsec ipsec-interfaces interface eth0
set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access authentication local-users username GEBRUIKER password *VERZINMAAR*
set vpn l2tp remote-access client-ip-pool start 192.168.1.220
set vpn l2tp remote-access client-ip-pool stop 192.168.1.235
set vpn l2tp remote-access dns-servers server-1 192.168.2.254
set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret *VERZINMAAR*
set vpn l2tp remote-access ipsesc-settings ike-lifetime 3600
set vpn l2tp remote-access outside-address 0.0.0.0
commit
save

Vergeet de Firewall voor WAN_Local niet aan te passen met volgende:
IKE – UPD 500; L2TP – UDP 1701; ESP – Protocol 50; NAT-T UDP 4500

Als alles goed is gegaan moet je nu kunnen L2TP vpn’en