操作手冊
1、網絡拓撲
在防火墻與ORB305之間建立一個安全隧道,對客戶路由器端設備子網(192.168.2.0/24),與防火墻端服務器子網(172.16.99.0/24)之間的數據流進行安全保護。安全協議采用ESP,加密算法采用3DES,認證算法采用MD5,組網拓撲圖如圖所示。
![pYYBAGPA3tuACujcAAHYgjdBkxQ404.png](https://file.elecfans.com/web2/M00/8B/0E/pYYBAGPA3tuACujcAAHYgjdBkxQ404.png)
2、深信服防火墻端配置指導
(此處以多數客戶使用專線上網形式為例)
1、點擊導航欄“網絡>>IPSecVPN>>DLAN運行狀態”,開啟VPN服務,如圖所示:
![poYBAGPA3uaAFh56AAJbVJxIuWU432.png](https://file.elecfans.com/web2/M00/8A/88/poYBAGPA3uaAFh56AAJbVJxIuWU432.png)
2、點擊導航欄“第三方對接管理>>新增第三方設備”,如圖3所示,進入VPN配置界面:
![poYBAGPA3u2AJq3iAADNeh3AY5M851.png](https://file.elecfans.com/web2/M00/8A/88/poYBAGPA3u2AJq3iAADNeh3AY5M851.png)
3、防火墻通過靜態IP接入互聯網(網關地址、DNS服務器地址請向運營商索取):
![poYBAGP4bSOAE2OzAANIdjTWo3U654.png](https://file.elecfans.com/web2/M00/93/AD/poYBAGP4bSOAE2OzAANIdjTWo3U654.png)
4、點擊界?內的“新增”,增加加密數據流,配置參數如圖所示:
![pYYBAGPA3vyABJq6AALEBV-2bps725.png](https://file.elecfans.com/web2/M00/8B/0E/pYYBAGPA3vyABJq6AALEBV-2bps725.png)
5、選擇“IKE配置”,進?IKE配置界?,對端IP地址?固定公?地址,故選擇野蠻模式,域字符串兩端輸??致,配置參數如圖所示:
![poYBAGPA3wOADVO_AAMRsc6XXb4954.png](https://file.elecfans.com/web2/M00/8A/88/poYBAGPA3wOADVO_AAMRsc6XXb4954.png)
6、配置第?階段加密算法和認證算法,配置參數如圖所示
![pYYBAGPA3wuAaxOqAACrWkiMGF4179.png](https://file.elecfans.com/web2/M00/8B/0E/pYYBAGPA3wuAaxOqAACrWkiMGF4179.png)
7、選擇IPSec配置,配置參數如圖所示,然后點擊提交按鈕:
![poYBAGPA3xKAe8SfAACIRiPvs8k340.png](https://file.elecfans.com/web2/M00/8A/88/poYBAGPA3xKAe8SfAACIRiPvs8k340.png)
3、ORB305路由器端配置指導
1、將SIM卡插入路由器卡槽
2、給設備上電,登入路由器web頁面(默認為192.168.2.1)
3、進入網絡→接口→連鏈路備份界面啟用對應SIM卡并上調鏈路優先級,保存配置
![poYBAGMkVpSALg4cAABXhOowYlI942.png](https://file.elecfans.com/web2/M00/6A/29/poYBAGMkVpSALg4cAABXhOowYlI942.png)
4、對應SIM卡撥號成功,當前鏈路變為綠色
5、進入網絡→VPN→IPsec界面進行路由器(IPsec VPN客戶端)配置
![poYBAGORvGeALzVOAACsidImEKg306.png](https://file.elecfans.com/web2/M00/81/7E/poYBAGORvGeALzVOAACsidImEKg306.png)
![poYBAGORvBqAGoKFAAHpa8pgs1U630.png](https://file.elecfans.com/web2/M00/81/7E/poYBAGORvBqAGoKFAAHpa8pgs1U630.png)
![poYBAGMkVp-AH1FTAAHZ_aTRpks713.png](https://file.elecfans.com/web2/M00/6A/29/poYBAGMkVp-AH1FTAAHZ_aTRpks713.png)
保存并應用配置后即可進入狀態→VPN頁面看到IPsec VPN狀態為已連接
![pYYBAGMkVp-ABT4NAAB7xct7itA096.png](https://file.elecfans.com/web2/M00/6A/C1/pYYBAGMkVp-ABT4NAAB7xct7itA096.png)
-
防火墻
+關注
關注
0文章
420瀏覽量
35685 -
VPN
+關注
關注
4文章
294瀏覽量
29839 -
工業路由器
+關注
關注
2文章
417瀏覽量
14687
發布評論請先 登錄
相關推薦
云服務器防火墻關閉會怎么樣?
云防火墻和web應用防火墻詳細介紹
云服務器防火墻設置方法
ubuntu防火墻規則之ufw
物通博聯工業智能網關實現防火墻配置及應用
![物通博聯工業智能網關實現<b class='flag-5'>防火墻</b>配置及應用](https://file1.elecfans.com//web2/M00/06/7D/wKgZomblU0mAM9UEAABSyqguqs4618.png)
IR700與SSG5防火墻如何建立VPN模板?
IPSecVPN + PPTP VPN Demo搭建配置說明
InRouter與Juniper SRX如何建立IPSec隧道配置?
兩臺IR615和華為USG6335E建立IPsecVPN的過程
IR915與AF1000建立IPSecVPN配置的過程
基于芯啟源NFP3800DPU芯片的深信服安全加速卡XSX40FNN網卡
![基于芯啟源NFP3800DPU芯片的<b class='flag-5'>深信服</b>安全加速卡XSX40FNN網卡](https://file1.elecfans.com/web2/M00/EA/18/wKgZomZWximAE06LAABXOtedAwE571.png)
評論