那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ORB305路由器與SSG5防火墻構(gòu)建IPsec VPN操作手冊

北京東用科技有限公司 ? 2023-03-13 10:20 ? 次閱讀

一、網(wǎng)絡(luò)拓?fù)?br />在防火墻與ORB305之間建立一個安全隧道,對客戶路由器端設(shè)備子網(wǎng)(192.168.2.0/24),與防火墻端服務(wù)器子網(wǎng)(172.16.99.0/24)之間的數(shù)據(jù)流進(jìn)行安全保護(hù)。安全協(xié)議采用ESP,加密算法采用3DES,認(rèn)證算法采用MD5,組網(wǎng)拓?fù)鋱D如圖所示。

pYYBAGQLAtiAJgplAACYC9kB4kA156.png


二、SSG5防火墻端配置指導(dǎo)
(此處以多數(shù)客戶使用專線上網(wǎng)形式為例)
1、前防火墻配置登錄用戶名和密碼:netscreen/netscreen


設(shè)置WAN接口

pYYBAGQLAuaARNlcAABlISh0-BE406.png


編輯“ethernet0/0”接口

poYBAGQLAuyAFYr5AAB3V_oWO9Q650.png


設(shè)置LAN接口編輯“bgroup0”

pYYBAGQLAvaAbzd6AAB_oykm_I0147.pngpoYBAGQLAvaAN3Q_AACVS1ptwA0377.png


設(shè)置DNS

poYBAGQLAwGASqxEAABsHxuMXD8681.png


設(shè)置DHCP

poYBAGQLAwqAXkEqAABesUIQn6c143.png


點擊編輯“broup0”

poYBAGQLAxKABMwlAAB3yIsrO_o945.png


設(shè)置路由

poYBAGQLAxyAcQ4vAABzEeo8av4813.pngpYYBAGQLAxyAOQrFAACSl3xybdQ572.png


IPSEC VPN 1建立tunuls Network-interface-list

pYYBAGQLAymAZmGZAAB-ZXW7It4400.png


點擊NEW

poYBAGQLAzGAOlWAAACBCFgaMu8746.png


2 IPSec配置2.1建立IPSecvpn第一階段VPNs?AutokeyAdvanced?Gateway

pYYBAGQLAzqAG0rZAABORlAfW0U722.pngpoYBAGQLAzqAJAH4AACxx7dWXpM038.pngpoYBAGQLAzuAWejhAACHxmhkvd8421.png


2.2建立IPSecvpn第二階段vpns?autokeyike

poYBAGQLA0eAWh58AABQaUCELOM868.pngpYYBAGQLA0eAWyBqAABtANrG8eU864.pngpoYBAGQLA0eAEk7zAAB1q5HGolU898.png


3建立安全策略

poYBAGQLA1KAfkuHAABcdiQRVS8644.png


3.1TRUST---UNTRUST選擇fromTRUSTtoUNTRUST如果對于新的地址段,則可以選擇“NEW Address”方式添加源地址填寫防火墻內(nèi)網(wǎng)地址,目的地址填寫無線路由器內(nèi)網(wǎng)地址

poYBAGQLA1eAROCRAABuX0bO8Pg566.png


3.2UNTRUST---TRUST

poYBAGQLA2GAbwBaAABsJ6nUgC0386.pngpoYBAGQLA2GASIwiAABkWjVwbuA085.png


4建立路由Network=routering-destination

poYBAGQLA2uAPNlfAACKlpnAg2s286.pngpYYBAGQLA2uAbajPAAB4gwe7Xz8011.png


三、ORB305路由器端配置指導(dǎo)
1、將SIM卡插入路由器卡槽
2、給設(shè)備上電,登入路由器web頁面(默認(rèn)為192.168.2.1)
3、進(jìn)入網(wǎng)絡(luò)→接口→連鏈路備份界面啟用對應(yīng)SIM卡并上調(diào)鏈路優(yōu)先級,保存配置

poYBAGQLA3OAfmxEAAAh63qUi5g096.png


4、對應(yīng)SIM卡撥號成功,當(dāng)前鏈路變?yōu)榫G色
5、進(jìn)入網(wǎng)絡(luò)→VPN→IPsec界面進(jìn)行路由器(IPsec VPN客戶端)配置

pYYBAGQLA3yABoEiAABEV2PV1e8224.pngpoYBAGQLA3yAQ-rTAADY51K94hQ486.pngpYYBAGQLA3yAd0TxAADdiY9NitA975.png


保存并應(yīng)用配置后即可進(jìn)入狀態(tài)→VPN頁面看到IPsec VPN狀態(tài)為已連接

poYBAGQLA4eAPIRKAAArv_A5wxY615.png
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    294

    瀏覽量

    29839
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3745

    瀏覽量

    114493
  • 工業(yè)路由器
    +關(guān)注

    關(guān)注

    2

    文章

    417

    瀏覽量

    14687
收藏 人收藏

    評論

    相關(guān)推薦

    云服務(wù)防火墻關(guān)閉會怎么樣?

    云服務(wù)防火墻關(guān)閉會怎么樣?關(guān)閉云服務(wù)防火墻將增加安全風(fēng)險,使服務(wù)易受攻擊,服務(wù)穩(wěn)定性下降,可能導(dǎo)致數(shù)據(jù)泄露和服務(wù)中斷。同時,這可能違反
    的頭像 發(fā)表于 01-23 11:30 ?95次閱讀

    防火墻和web應(yīng)用防火墻詳細(xì)介紹

    防火墻和Web應(yīng)用防火墻是兩種不同的網(wǎng)絡(luò)安全工具,它們在多個方面存在顯著的區(qū)別,同時也在各自的領(lǐng)域內(nèi)發(fā)揮著重要的作用,主機推薦小編為您整理發(fā)布云防火墻和web應(yīng)用防火墻
    的頭像 發(fā)表于 12-19 10:14 ?128次閱讀

    云服務(wù)防火墻設(shè)置方法

    云服務(wù)防火墻的設(shè)置方法通常包括:第一步:登錄控制臺,第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:啟用或停用規(guī)則,第五步:保存并應(yīng)用配置。云服務(wù)防火墻的設(shè)置是確保網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 11-05 09:34 ?219次閱讀

    Juniper防火墻配置NAT映射的問題分析

    記錄一下Juniper SSG或者ISG 系列防火墻上配置一對多NAT映射 VIP(Viritual Internet Protocol)時碰到的一個特殊的問題, 就是在內(nèi)部服務(wù)ICMP報文被阻斷
    的頭像 發(fā)表于 10-29 09:55 ?462次閱讀
    Juniper<b class='flag-5'>防火墻</b>配置NAT映射的問題分析

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費下載
    發(fā)表于 10-21 11:03 ?1次下載

    IR700與SSG5防火墻如何建立VPN模板?

    參數(shù) 本地標(biāo)識:inhand@inhand.com對端標(biāo)識:zhongxin@inhand.com共享密鑰是1234563 無線路由器建立IPSec vpn的成功標(biāo)識 4 無線路由器
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對深信服防火墻 的常規(guī)使用以及與無線路由器InRouter配合使用時(主要是
    發(fā)表于 07-26 07:43

    IPSecVPN + PPTP VPN Demo搭建配置說明

    219.232.192.xxx防火墻自動將數(shù)據(jù)轉(zhuǎn)發(fā)到CiscoRV042; 3、 CiscoRV042 為VPN 路由器 ,WAN (Internet)接口為 192.168.100.36,LAN接口為172.16.0.0/24
    發(fā)表于 07-26 06:01

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    公網(wǎng)IP,防火墻WAN接口(Unturst接口)接入互聯(lián)網(wǎng),LAN(Trust接口為企業(yè)內(nèi)網(wǎng))。LTE 4G 無線路由器與Juniper SRX防火墻建立IPSec
    發(fā)表于 07-25 07:32

    兩臺IR615和華為USG6335E建立IPsecVPN的過程

    華為防火墻作為中心網(wǎng)關(guān),兩臺IR615路由器作為分支節(jié)點,與中心網(wǎng)關(guān)建立IPSecVPN隧道,對中心網(wǎng)關(guān)子網(wǎng)(10.168.1.0/24)和路由器IR615-1的子網(wǎng)(10.168.2
    發(fā)表于 07-24 07:20

    IR915與AF1000建立IPSecVPN配置的過程

    防火墻與IR915之間建立一個安全隧道,對客戶路由器端設(shè)備子網(wǎng)(192.168.33.0/24),與防火墻端服務(wù)子網(wǎng)(172.16.99.0/24)之間的數(shù)據(jù)流進(jìn)行安全保護(hù)。安全協(xié)
    發(fā)表于 07-24 07:02

    MGMF442L1G5-操作手冊 - PANATERM Ver6.0 松下

    電子發(fā)燒友網(wǎng)為你提供Panasonic(Panasonic)MGMF442L1G5-操作手冊 - PANATERM Ver6.0相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有MGMF442L1G5-
    發(fā)表于 05-15 18:57
    MGMF442L1G<b class='flag-5'>5</b>-<b class='flag-5'>操作手冊</b> - PANATERM Ver6.0 松下

    常見的工業(yè)路由器訪問問題

    本文介紹了工業(yè)路由器PPTP設(shè)置、SIM卡無網(wǎng)、外網(wǎng)IP地址、IP配置無網(wǎng)絡(luò)、防火墻設(shè)置VPN訪問二級路由器等問題及解決方案。確保設(shè)置正確、信號穩(wěn)定、權(quán)限合適、
    的頭像 發(fā)表于 04-25 20:52 ?413次閱讀
    常見的工業(yè)<b class='flag-5'>路由器</b>訪問問題

    MGMF242L1H5-操作手冊 - PANATERM Ver6.0 松下

    電子發(fā)燒友網(wǎng)為你提供Panasonic(Panasonic)MGMF242L1H5-操作手冊 - PANATERM Ver6.0相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有MGMF242L1H5-
    發(fā)表于 04-11 18:48
    MGMF242L1H<b class='flag-5'>5</b>-<b class='flag-5'>操作手冊</b> - PANATERM Ver6.0 松下

    工業(yè)防火墻是什么?工業(yè)防火墻主要用在哪里?

    工業(yè)防火墻是一種專為工業(yè)控制系統(tǒng)(Industrial Control Systems, ICS)設(shè)計的網(wǎng)絡(luò)安全設(shè)備,它結(jié)合了硬件與軟件技術(shù),用以保護(hù)工業(yè)生產(chǎn)環(huán)境中的關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)攻擊。工業(yè)
    的頭像 發(fā)表于 03-26 15:35 ?1417次閱讀
    大发888玩法| 长兴县| 权威百家乐官网信誉网站| 百家乐注册送免费金| 棋牌游戏论坛| 百家乐官网群1188999| 百家乐赌场破解| 石柱| 百家乐有人赢过吗| 娱乐城送彩金| 百家乐官网号公| 大发888赌博| 百家乐官网平的概率| 678百家乐博彩赌场娱乐网规则| 太湖县| 百家乐投注庄闲法| 365在线投注| 百家乐起步多少| 星际娱乐城| 百家乐怎么压对子| 嘉禾县| 百家乐系统足球博彩通| 越西县| 安桌百家乐游戏百家乐 | 青鹏百家乐官网游戏币 | 赌博药| 百家乐官网线路图分析| 易胜博| 百家乐巴厘岛娱乐城| 涡阳县| 闲和庄百家乐娱乐平台| 百家乐官网免费路单| 澳门百家乐破解方法| 百家乐官网压钱技巧| 怎样玩百家乐才能| 澳门百家乐官网常赢打法| 百家乐赚水方| 百家乐官网蓝盾有赢钱的吗| 威尼斯人娱乐城博彩| 沙龙百家乐官网娱乐场开户注册| 鼎盛娱乐城开户|