TMS zl Management and Configuration Guide ST.1.2.100916

16
Configure L2TP User Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-165
Configure Local L2TP Authentication . . . . . . . . . . . . . . . . . . . . . . . 7-165
Configure L2TP Authentication to an External RADIUS
Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-170
Create Access Policies for an L2TP over IPsec VPN . . . . . . . . . . . . . . . 7-177
Verify Routes for the L2TP over IPsec VPN . . . . . . . . . . . . . . . . . . . . . 7-184
Generic Routing Encapsulation (GRE) Concepts . . . . . . . . . . . . . . . . . . . 7-186
GRE Tunnel Keepalives . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-186
Redundant GRE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-187
Floating Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-188
Maximum Segment Size (MSS) for TCP Connections . . . . . . . . . . . . . . 7-189
Configure a GRE Tunnel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-190
Create Named Objects (Optional) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-190
Create a GRE Tunnel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-191
Verify that a Route to the Remote Tunnel Gateway Exists . . . . . . . . . . . 7-195
Configure Routes that Use the GRE Tunnel Interface . . . . . . . . . . . . . . 7-196
Configure Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-197
Configure RIP on a GRE Tunnel Interface . . . . . . . . . . . . . . . . . . . 7-199
Configure OSPF on a GRE Tunnel Interface . . . . . . . . . . . . . . . . . . 7-201
Create Access Policies for a GRE Tunnel . . . . . . . . . . . . . . . . . . . . . . . . 7-203
Unicast Access Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-206
Multicast Access Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-210
Configure a GRE over IPsec VPN with IKE . . . . . . . . . . . . . . . . . . . . . . . 7-211
Create Named Objects (Optional) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-212
Create a GRE Tunnel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-213
Verify that a Route to the Remote Tunnel Gateway Exists . . . . . . . . . . . 7-217
Configure Routes that Use the GRE Tunnel Interface . . . . . . . . . . . . . . 7-218
Configure Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-218
Configure RIP on a GRE Tunnel Interface . . . . . . . . . . . . . . . . . . . 7-220
Configure OSPF on a GRE Tunnel Interface . . . . . . . . . . . . . . . . . . 7-222
Create an IKE Policy for a GRE over IPsec VPN . . . . . . . . . . . . . . . . . . 7-224
Install Certificates for IKE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-232
Install Certificates Manually . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-232
Install Certificates Using SCEP . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-242
Create an IPsec Proposal . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-247