东用科技与华为防火墙构建IPSec VPN配置指导手册
  wvyFzo9zfYyK 2023年11月02日 29 0

东用科技与华为防火墙构建IPSec VPN配置指导手册_服务器

IPSec VPN组网拓扑:

华为防火墙端配置指导(此处以多数客户使用专线上网形式为例)

将专网网线插入防火墙1接口。

使用网线连接PC与0接口,登录防火墙web界面:

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_02

防火墙通过静态IP接入互联网(网关地址、DNS服务器地址请向运营商索取):

东用科技与华为防火墙构建IPSec VPN配置指导手册_服务器_03

东用科技与华为防火墙构建IPSec VPN配置指导手册_服务器_04

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_05

4、开启防火墙DHCP服务器:

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_06

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_07

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_08

5、配置防火墙安全策略与源NAT以允许内网访问外网:

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_09

6、配置点到多点IPSec服务器(不指定对端IP):

配置内外网接口参数

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_10

在策略→安全策略配置安全策略,在网络→路由→静态路由添加路由,允许外部IPSec客户端与作为IPSec服务器的防火墙和防火墙内网之间通信

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_11

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_12

在网络→IPSec→IPSec→新建配置IPSec服务器策略并应用

东用科技与华为防火墙构建IPSec VPN配置指导手册_服务器_13

路由器端配置指导:

ORB305

将SIM卡插入路由器卡槽

给设备上电,登入路由器web页面(默认为192.168.2.1)

进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

东用科技与华为防火墙构建IPSec VPN配置指导手册_服务器_14

对应SIM卡拨号成功,当前链路变为绿色

东用科技与华为防火墙构建IPSec VPN配置指导手册_服务器_15

进入网络→VPN→IPSec界面进行路由器(IPSec VPN客户端)配置

东用科技与华为防火墙构建IPSec VPN配置指导手册_服务器_16

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_17

保存并应用配置后即可进入状态→VPN页面看到IPSec VPN状态为已连接

东用科技与华为防火墙构建IPSec VPN配置指导手册_服务器_18

ORB301

将SIM卡插入路由器卡槽

给设备上电,登入路由器web页面(默认为192.168.2.1)

进入VPN功能→IPSec→IPSec→进行路由器(IPSec VPN客户端)配置

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_19

东用科技与华为防火墙构建IPSec VPN配置指导手册_服务器_20

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_21

保存并应用配置后即可进入状态页面看到IPSec VPN状态为已连接。

东用科技与华为防火墙构建IPSec VPN配置指导手册_链路_22

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
  Vn37uiKQIsdv   2023年12月06日   23   0   0 网络层链路IP
  n4CHhQlV5v8U   2023年11月19日   30   0   0 服务器sip运营商IP
  xWYnr39PTA9E   2023年11月19日   31   0   0 服务器UserIP
wvyFzo9zfYyK