<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>RADIUS Archivy - blog.vyoralek.cz</title>
	<atom:link href="https://blog.vyoralek.cz/stitek/radius/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.vyoralek.cz/stitek/radius/</link>
	<description>Tech témata, které mě baví</description>
	<lastBuildDate>Wed, 11 Jul 2018 21:51:48 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.3</generator>

<image>
	<url>https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/10/cropped-512px-Circle-icons-pencil_2.svg_.png?fit=32%2C32&#038;ssl=1</url>
	<title>RADIUS Archivy - blog.vyoralek.cz</title>
	<link>https://blog.vyoralek.cz/stitek/radius/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">133748570</site>	<item>
		<title>Ubiquiti &#8211; Zabezpečení ethernetových zásuvek &#8211; 802.1X</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-zabezpeceni-ethernetovych-zasuvek-802-1x/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-zabezpeceni-ethernetovych-zasuvek-802-1x/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Fri, 29 Sep 2017 09:30:40 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[802.1X]]></category>
		<category><![CDATA[ethernet]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[switch]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=59</guid>

					<description><![CDATA[<p>Není to zřejmě úplně běžné, ale může se stát, že budete potřebovat ethernetovou zásuvku někde venku. Klasická ethernetová zásuvka narozdíl od WiFi nevyžaduje po připojení kabelu žádné heslo, což může být v případě venku umístěné zásuvky problém. Naštěstí existuje řešení &#8211; protokol 802.1X, s kterým už dnes umí pracovat snad všechny zařízení. Následující návod bude [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-zabezpeceni-ethernetovych-zasuvek-802-1x/">Ubiquiti &#8211; Zabezpečení ethernetových zásuvek &#8211; 802.1X</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Není to zřejmě úplně běžné, ale může se stát, že budete potřebovat ethernetovou zásuvku někde venku.</p>
<p>Klasická ethernetová zásuvka narozdíl od WiFi nevyžaduje po připojení kabelu žádné heslo, což může být v případě venku umístěné zásuvky problém. Naštěstí existuje řešení &#8211; protokol 802.1X, s kterým už dnes umí pracovat snad všechny zařízení.</p>
<p>Následující návod bude pro zásuvku připojenou přes switch Ubiquiti, ale většina nastavení by měla být velice podobná i u switchů jiných značek podporující protokol 802.1X.</p>
<h2>Vytvoření profilu pro switch port</h2>
<p>První věcí, která nám zjednoduší nastavování zejména do budoucna je vytvoření profilu portu, na kterém vynutíme autorizaci pomocí 802.1X &#8211; nastavení 802.1X control na hodnotu &#8222;Force unauthorized&#8220;.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-187" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Screenshot-2017-09-29-10.35.08.png?resize=770%2C318&#038;ssl=1" alt="" width="770" height="318" data-recalc-dims="1" /></p>
<h2>Nastavení profilu na portu</h2>
<p>Dalším krokem je použití profilu pro port, kde chceme authorizaci vynutit &#8211; volba &#8222;Switch Port Profile&#8220;. Tím se nám nastaví vše potřebné.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-185" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-09-29-10.33.09.png?resize=770%2C587&#038;ssl=1" alt="" width="770" height="587" data-recalc-dims="1" /></p>
<h2>Zapnutí 802.1X na switchi</h2>
<p>Posledním nastavením na switchi je kontrola zapnutí &#8222;Enable 802.1X control&#8220; &#8211; musí být zatrženo a je potřeba mít nějaký RADIUS Profile &#8211; pro mé účely používám Radius na Synology a tímpádem se lze do zásuvky připojit uživatelkým účtem jako na Synology.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-186" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Screenshot-2017-09-29-10.34.15.png?resize=770%2C498&#038;ssl=1" alt="" width="770" height="498" data-recalc-dims="1" /></p>
<h2>Připojení na klientovi</h2>
<p>Pokud vše funguje jak má tak po připojení kabelu by vám měl vyskočit dialog s přihlašováním &#8211; na MacOS něco takového:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-63" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-08-06-11.14.30.png?resize=300%2C225&#038;ssl=1" alt="" width="300" height="225" data-recalc-dims="1" /></p>
<p>a v nastavení připojení pak uvidíme informaci, že jsme připojení pomocí 802.1X.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-62" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-08-06-11.16.02.png?resize=300%2C266&#038;ssl=1" alt="" width="300" height="266" data-recalc-dims="1" /></p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-zabezpeceni-ethernetovych-zasuvek-802-1x/">Ubiquiti &#8211; Zabezpečení ethernetových zásuvek &#8211; 802.1X</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-zabezpeceni-ethernetovych-zasuvek-802-1x/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">59</post-id>	</item>
		<item>
		<title>Ubiquiti – AP – Zabezpečená WiFi s RADIUS ověřováním</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sun, 06 Aug 2017 08:42:50 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[AP]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[WiFi]]></category>
		<category><![CDATA[WPA]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=49</guid>

					<description><![CDATA[<p>Nastavení WPA ověřování na WiFi sítích už je poměrně standard. Obvykle se nastaví jedno heslo, které pak platí pro všechny. Co když však chceme použít přihlašování podobně jako do domény? Možné to je a odpověď je WPA Enterpise. Co budeme potřebovat? Základním předpokladem je, že musíme mít AP/Router, který vůbec WPA Enterprise ověřování podporuje. Pokud používáte [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/">Ubiquiti – AP – Zabezpečená WiFi s RADIUS ověřováním</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nastavení WPA ověřování na WiFi sítích už je poměrně standard. Obvykle se nastaví jedno heslo, které pak platí pro všechny. Co když však chceme použít přihlašování podobně jako do domény? Možné to je a odpověď je <strong>WPA Enterpise</strong>.</p>
<h2>Co budeme potřebovat?</h2>
<p>Základním předpokladem je, že musíme mít AP/Router, který vůbec WPA Enterprise ověřování podporuje. Pokud používáte zařízení od Ubiqiti pak se celé řešení zjednodušuje díky Unifi controlleru, který umí nastavit všechny AP z jednoho místa.</p>
<p>Druhým předpokladem je <strong>RADIUS server</strong> na síti. Možností jak ho zprovoznit je opět více, např. jako servisu na routeru Ubiquiti USG, na <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">NAS serveru od Synology</a>, jako službu na Windows Serveru atd.</p>
[eckosc_status_message title=&#8220;Upozornění&#8220; icon=&#8220;&#8220; type=&#8220;warn&#8220; message=&#8220;Nezapomeňte, že musíte všechny AP, které budou RADIUS používat pro ověřování přidat do seznamu klientů RADIUS serveru&#8220;]
<p>Níže uvedený návod je pak pro produkty od <strong>Ubiqiti</strong>, nicméně princip je poměrně obecný a odlišnosti by neměly být velké.</p>
<h2>Vytvoření nové WiFi s WPA Enterprise ověřováním</h2>
<p>Spustíme si <strong>Unifi controller,</strong> v Settings vybereme <strong>Wireless Networks</strong> a klikneme na <strong>Create new wireless network</strong>.</p>
<p>Zadáme následující nastavení:</p>
<ol>
<li>New/SSID &#8211; název nové WiFi sítě</li>
<li>Enabled &#8211; nacháme zatrhnuto</li>
<li>Security &#8211; vybereme <strong>WPA Enterprise</strong></li>
<li>RADIUS Profile &#8211; vybereme profil pro již existující RADIUS server, popř. vytvoříme nový</li>
<li>ostatní necháme beze změny a dáme Save</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-52" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Snímek-obrazovky-2017-08-06-v-10.20.38.png?resize=600%2C407&#038;ssl=1" alt="" width="600" height="407" data-recalc-dims="1" /></p>
<p>Nějakou dobu potrvá zpropagování změny na všechny AP, ale jakmile to bude hotovo, měli bychom vidět novou WiFi.</p>
<h2>Připojení se k WiFi</h2>
<p>Postup připojení není nějak extrémně odlišný, jen místo zadání pouze hesla budeme muset zadat dvojici <strong>Username/Password</strong> &#8211; tedy náš uživatelský účet na Radius.</p>
<p>Pokud využíváme např. Radius na Synology pak to bude stejný účet jako se přihlašujeme na NASku.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-51" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-08-06-09.57.50.png?resize=600%2C423&#038;ssl=1" alt="" width="600" height="423" data-recalc-dims="1" /></p>
<p>Po kliknutí na Join nám vyskočí ještě jedna neobvyklá hláška v podobě informace o certifikátu. Tu jen potvrdíme pomocí Continue a měli bychom být připojení.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-50" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-08-06-09.58.16.png?resize=599%2C195&#038;ssl=1" alt="" width="599" height="195" data-recalc-dims="1" /></p>
<h2>Proč použít WPA Enteprise</h2>
<p>V klasickém domácím použití nejsou přínosy až tak velké, ale benefit ocení zejména ve firmách,</p>
<p>Např. každý nový zaměstnanec má možnost přihlásit se do firemní WiFi stejným účtem jako do domény, bez toho aniž by mu někdo sděloval heslo.</p>
<p>Podobně když naopak odchází není potřeba se strachovat, že by se připojoval do WiFi i nadále jelikož jednoduše zakážeme účet v doméně a automaticky má zrušený i přístup do WiFi.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/">Ubiquiti – AP – Zabezpečená WiFi s RADIUS ověřováním</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">49</post-id>	</item>
		<item>
		<title>Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 05 Aug 2017 14:12:23 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[L2TP]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=6</guid>

					<description><![CDATA[<p>Pokud vlastníme produkt americké firmy Ubiquity pro bezpečnou bránu do internetu &#8211; USG (Unifi Security Gateway) pak v jedné z poslední verzí Unifi kontroleru přibyla možnost konfigurace VPN serveru přes protokol L2TP a níže se dozvíte jak postupovat na straně serveru. Návod je sepsán pro Unifi Controller ve verzi 5.6.12 Možnost 1 &#8211; Synology RADIUS [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pokud vlastníme produkt americké firmy Ubiquity pro bezpečnou bránu do internetu &#8211; <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">USG (Unifi Security Gateway)</a> pak v jedné z poslední verzí Unifi kontroleru přibyla možnost konfigurace VPN serveru přes protokol L2TP a níže se dozvíte jak postupovat na straně serveru.</p>
<p>Návod je sepsán pro Unifi Controller ve verzi 5.6.12</p>
<h2>Možnost 1 &#8211; Synology RADIUS Server</h2>
<p>Výhodou tohoto řešení je sdílení seznamu uživatelů mezi<a href="https://www.alza.cz/nas-chytra-datova-uloziste/18849630.htm#f&amp;cst=0&amp;pg=1&amp;prod=1649&amp;idp=9337&amp;banner_id=17371"> Synology NAS</a> serverem a <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">Ubiquiti USG</a> VPN serverem. Pro přístup k VPN tak není potřeba zakládat uživatele, pokud je již nastavený na NAS serveru, ale stačí nastavit RADIUS server na NASu a pak na USG přidat nový RADIUS profil.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.11.24.png?ssl=1"><img loading="lazy" decoding="async" class="wp-image-1220 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.11.24.png?resize=770%2C260&#038;ssl=1" alt="RADIUS server na Synology NAS" width="770" height="260" data-recalc-dims="1" /></a></p>
<h3>Instalace a nastavení RADIUS serveru na NAS</h3>
<p>Ta je poměrně jednoduchá a jedinou věcí co je potřeba přidat je klientské zařízení USG s následujícími hodnotami:</p>
<ul>
<li><strong>Název</strong> &#8211; pojmenování klientského zařízení, např. &#8222;Router&#8220;</li>
<li><strong>IP adresa</strong> &#8211; IP adresa USG Routeru</li>
<li><strong>Maska podsítě</strong> &#8211; Maska podsítě USG Routeru</li>
<li><strong>Sdílený tajný klíč</strong> &#8211; jakýkoliv tajný klíč, který později nastavíme v USG</li>
<li>Zatrhneme <strong>povolit</strong></li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.05.42.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter wp-image-1218 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.05.42.png?resize=770%2C97&#038;ssl=1" alt="" width="770" height="97" data-recalc-dims="1" /></a></p>
<h3>Vytvoření RADIUS profilu na USG</h3>
<p>Dalším krokem je &#8222;spárování&#8220; RADIUS serveru na NASu s USG. K tomu nám poslouží RADIUS profil, jehož přidání najdeme v Unifi controlleru v sekci &#8222;Profiles&#8220;, kde klikneme na &#8222;Create new radius profile&#8220; a vyplníme následující hodnoty:</p>
<ul>
<li>Profile Name &#8211; název profilu, např. &#8222;NAS&#8220;</li>
<li>VLAN Support &#8211; necháme nezatržené</li>
<li>RADIUS Auth Server
<ul>
<li>IP Address &#8211; zadáme IP adresu NAS serveru (Radius serveru)</li>
<li>Port &#8211; zadáme 1812, pokud jsme nezměnili v nastavení &#8211; na NASu sekce &#8222;Běžná nastavení&#8220; &#8211; &#8222;Port ověřování&#8220;</li>
<li>Password/Shared Secret &#8211; zadáme &#8222;Sdílený tajný klíč&#8220; vyplněný v RADIUS serveru</li>
</ul>
</li>
<li>Accounting &#8211; necháme nezatržené</li>
</ul>
<h1><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.06.56.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter wp-image-1219 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.06.56.png?resize=770%2C310&#038;ssl=1" alt="" width="770" height="310" data-recalc-dims="1" /></a></h1>
<h2>Možnost 2 &#8211; RADIUS server na USG</h2>
<p>Pokud máte některou z posledních verzích Unifi controlleru, pak byste v sekci &#8222;Services&#8220; měli vidět záložku &#8222;RADIUS&#8220;, u které zatím svítí &#8222;BETA&#8220;, nicméně už je funkční.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.34.35.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1217" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.34.35.png?resize=770%2C96&#038;ssl=1" alt="" width="770" height="96" data-recalc-dims="1" /></a></p>
<h3>Vytvoření Radius uživatele</h3>
<p>Prvním krokem při použití RADIUSu na USG je vytvoření účtu uživatele, který použijeme pro přihlašování k VPN. Vyplníme následující:</p>
<ul>
<li>Name &#8211; název uživatele</li>
<li>Password &#8211; heslo</li>
<li>VLAN &#8211; necháme prázdné</li>
<li>Tunnel Type &#8211; 2 &#8211; Layer Two Tunneling Protocol (L2TP)</li>
<li>Tunnel Medium Type &#8211; 1 &#8211; IPv4 (IP version 4)</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.30.06.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1225" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.30.06.png?resize=770%2C281&#038;ssl=1" alt="" width="770" height="281" data-recalc-dims="1" /></a></p>
<h3>Zapnutí RADIUS serveru</h3>
<p>V sekci RADIUS se překlikneme na druhou záložku &#8222;Server&#8220; a nastavíme:</p>
<ul>
<li>Enable Radius Server &#8211; přepneme na ON</li>
<li>Secret &#8211; zadáme nějaký tajný kód, který bude společný pro všechny uživatele</li>
<li>Clients &#8211; necháme zatržené</li>
<li>Authentication Port &#8211; nechápe výchozí port</li>
<li>Accouting Port &#8211; necháme výchozí port</li>
<li>Accounting Interim Interval &#8211; necháme výchozí hodnotu</li>
<li>Tunneled Reply &#8211; necháme ON</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.32.40.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1215" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.32.40.png?resize=770%2C444&#038;ssl=1" alt="" width="770" height="444" data-recalc-dims="1" /></a></p>
<p>V sekci RADIUS profilů bychom nyní měli vidět &#8222;Nas&#8220; pokud jsme použili volbu první a nebo &#8222;Default&#8220; pokud jste použili možnost druhou.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.35.21.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1226" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.35.21.png?resize=770%2C116&#038;ssl=1" alt="" width="770" height="116" data-recalc-dims="1" /></a></p>
<h2>Definice VPN sítě</h2>
<p>Dalším krokem je vytvoření VPN sítě a proto se přepneme do sekce &#8222;Networks&#8220; a vypníme:</p>
<ul>
<li>Name &#8211; název sítě, např. VPN</li>
<li>Purpose &#8211; vybereme &#8222;Remote User VPN&#8220;</li>
<li>VPN Type &#8211; vybereme &#8222;L2TP Server&#8220;</li>
<li>Pre-Shared Key &#8211; vypníme heslo, které jsme nastavení na RADIUS serveru (to společné pro všechny uživatele)</li>
<li>Gateway/Subnet &#8211; vypníme adresu rozsahu VPN sítě &#8211; zobrazí se nám počet IP adres a IP rozsah</li>
<li>Name server &#8211; můžeme zadat pokud potřebujeme vlastní DNS servery</li>
<li>RADIUS Profile &#8211; vybereme profil podle možnost, kterou jsme použili &#8211; viz. výše</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.28.41.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1213" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.28.41.png?resize=770%2C529&#038;ssl=1" alt="" width="770" height="529" data-recalc-dims="1" /></a></p>
<p>Po přidání bychom měli vidět novou síť jako purpose &#8222;Remote User VPN (L2TP)&#8220;.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.30.19.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1214" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.30.19.png?resize=770%2C142&#038;ssl=1" alt="" width="770" height="142" data-recalc-dims="1" /></a></p>
<p>To je vše co je potřeba udělat na serverové straně. Veškeré nastavení Firewallu za nás udělá přímo USG.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6</post-id>	</item>
	</channel>
</rss>
