USG FLEX H Series [Защитна стена] - Конфигуриране на IPSec Site-To-Site VPN на защитна стена USG FLEX H Series с динамичен IP адрес

Имате още въпроси? Подаване на заявка

Важно известие:
Уважаеми клиенти, моля, имайте предвид, че използваме машинен превод, за да предоставяме статии на вашия местен език. Възможно е не всички текстове да бъдат преведени точно. Ако има въпроси или несъответствия относно точността на информацията в преведената версия, моля, прегледайте оригиналната статия тук: Оригинална версия

Как да конфигурирате IPSec VPN от сайт към сайт, когато партньорът има динамичен IP адрес
Този пример показва как да използвате съветника за настройка на VPN, за да създадете сайт-към-сайт IKEv2 VPN, при който партньорът има динамичен IP адрес. Примерът дава указания как да се конфигурира VPN тунелът между всеки сайт. Когато VPN тунелът е конфигуриран, достъпът до всеки сайт е сигурен.

Настройка на IPSec VPN тунел за централата (статичен IP адрес)

  • Влезте в устройството на HQ "Web GUI".
  • Отидете в раздела VPN
  • Въведете VPN "Име", използвано за идентифициране на тази VPN връзка
  • Изберете типа на "Custom"
  • Щракнете върху "Next"

  • Въведете "Моят адрес" - име на домейн или IP
  • Изберете "Peer Gateway Address" (Адрес на партньорски шлюз) като Dynamic Address (Динамичен адрес) (тъй като в нашия пример отдалеченият офис има динамичен IP адрес)
  • Въведете сигурен "Pre-shared key"
  • Щракнете върху "Next".

  • Превъртете надолу, за да намерите настройката "Фаза 2 "
  • Въведете "Местна" и "Отдалечена подмрежа" и изберете "Само за отговорник"
  • Щракнете върху "Запази" промяната.

Настройка на IPSec VPN тунел за клон (динамичен IP адрес)

  • Влезте в "Web GUI" на устройството на клона.
  • Отидете в раздела VPN
  • Въведете VPN "Име", използвано за идентифициране на тази VPN връзка
  • Изберете типа на "Custom"
  • Щракнете върху "Next"

В раздела "Мрежа"

  • Въведете "Моят адрес" като "0.0.0.0".
  • Въведете "Peer Gateway Address"
  • Въведете сигурен "Pre-shared key"

  • Превъртете надолу, за да намерите настройката "Phase 2" (Фаза 2 )
  • Въведете "Местна" и "Отдалечена подмрежа"
  • След това щракнете върху "Запази" промяната

Тестване на IPSec VPN тунела

  • Проверка на състоянието на IPSec VPN

  • Пинг на компютъра във филиала

Win 11 > cmd > ping 192.168.160.1

Статии в този раздел

Беше ли полезна тази статия?
0 от 2 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.