东用科技与华为防火墙构建IPSec VPN配置指导手册

描述

 

华为


IPSec VPN组网拓扑:
华为防火墙端配置指导(此处以多数客户使用专线上网形式为例)
将专网网线插入防火墙1接口。
使用网线连接PC与0接口,登录防火墙web界面:
 

华为

 


防火墙通过静态IP接入互联网(网关地址、DNS服务器地址请向运营商索取):
 

华为


 

华为


 

华为

 


4、开启防火墙DHCP服务器:
 

华为


 

华为


 

华为


5、配置防火墙安全策略与源NAT以允许内网访问外网:
 

华为


6、配置点到多点IPSec服务器(不指定对端IP):
配置内外网接口参数
 

华为


在策略→安全策略配置安全策略,在网络→路由→静态路由添加路由,允许外部IPSec客户端与作为IPSec服务器的防火墙和防火墙内网之间通信
 

华为


 

华为

 


在网络→IPSec→IPSec→新建配置IPSec服务器策略并应用
 

华为


路由器端配置指导:
ORB305
将SIM卡插入路由器卡槽
给设备上电,登入路由器web页面(默认为192.168.2.1)
进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置
 

华为


对应SIM卡拨号成功,当前链路变为绿色
 

华为


进入网络→VPN→IPSec界面进行路由器(IPSec VPN客户端)配置
 

华为


 

华为


保存并应用配置后即可进入状态→VPN页面看到IPSec VPN状态为已连接
 

华为

 


ORB301
将SIM卡插入路由器卡槽
给设备上电,登入路由器web页面(默认为192.168.2.1)
进入VPN功能→IPSec→IPSec→进行路由器(IPSec VPN客户端)配置
 

华为


 

华为


 

华为


保存并应用配置后即可进入状态页面看到IPSec VPN状态为已连接。

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分