TMS zl Management and Configuration Guide ST.1.1.100226

15
Create an IPsec Policy for an L2TP over IPsec VPN . . . . . . . . . . . . . . . 7-153
Configure L2TP User Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-162
Configure Local L2TP Authentication . . . . . . . . . . . . . . . . . . . . . . . 7-162
Configure L2TP Authentication to an External RADIUS Server . . 7-167
Create Access Policies for an L2TP over IPsec VPN . . . . . . . . . . . . . . . 7-174
Verify Routes for the L2TP over IPsec VPN . . . . . . . . . . . . . . . . . . . . . 7-181
Generic Routing Encapsulation (GRE) Concepts . . . . . . . . . . . . . . . . . . . 7-183
GRE Tunnel Keepalives . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-183
Redundant GRE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-184
Floating Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-185
Maximum Segment Size (MSS) for TCP Connections . . . . . . . . . . . . . . 7-186
Configure a GRE Tunnel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-187
Create Named Objects (Optional) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-187
Create a GRE Tunnel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-188
Verify that a Route to the Remote Tunnel Gateway Exists . . . . . . . . . . . 7-192
Configure Routes that Use the GRE Tunnel Interface . . . . . . . . . . . . . . 7-193
Configure Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-193
Configure RIP on a GRE Tunnel Interface . . . . . . . . . . . . . . . . . . . 7-195
Configure OSPF on a GRE Tunnel Interface . . . . . . . . . . . . . . . . . . 7-198
Create Access Policies for a GRE Tunnel . . . . . . . . . . . . . . . . . . . . . . . . 7-200
Unicast Access Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-203
Multicast Access Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-207
Configure a GRE over IPsec VPN with IKE . . . . . . . . . . . . . . . . . . . . . . . 7-208
Create Named Objects (Optional) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-209
Create a GRE Tunnel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-210
Verify that a Route to the Remote Tunnel Gateway Exists . . . . . . . . . . . 7-214
Configure Routes that Use the GRE Tunnel Interface . . . . . . . . . . . . . . 7-215
Configure Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-215
Configure RIP on a GRE Tunnel Interface . . . . . . . . . . . . . . . . . . . 7-217
Configure OSPF on a GRE Tunnel Interface . . . . . . . . . . . . . . . . . . 7-219
Create an IKE Policy for a GRE over IPsec VPN . . . . . . . . . . . . . . . . . . 7-221
Install Certificates for IKE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-229
Install Certificates Manually . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-229
Install Certificates Using SCEP . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-239
Create an IPsec Proposal . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-244