Важно известие: |
Как да конфигурирате IPSec VPN от сайт към сайт, когато партньорът има динамичен IP адрес
Този пример показва как да използвате съветника за настройка на VPN, за да създадете сайт-към-сайт IKEv2 VPN, при който партньорът има динамичен IP адрес. Примерът дава указания как да се конфигурира VPN тунелът между всеки сайт. Когато VPN тунелът е конфигуриран, достъпът до всеки сайт е сигурен.
Настройка на IPSec VPN тунел за централата (статичен IP адрес)
- Влезте в устройството на HQ "Web GUI".
- Отидете в раздела VPN
- Въведете VPN "Име", използвано за идентифициране на тази VPN връзка
- Изберете типа на "Custom"
- Щракнете върху "Next"
- Въведете "Моят адрес" - име на домейн или IP
- Изберете "Peer Gateway Address" (Адрес на партньорски шлюз) като Dynamic Address (Динамичен адрес) (тъй като в нашия пример отдалеченият офис има динамичен IP адрес)
- Въведете сигурен "Pre-shared key"
- Щракнете върху "Next".
- Превъртете надолу, за да намерите настройката "Фаза 2 "
- Въведете "Местна" и "Отдалечена подмрежа" и изберете "Само за отговорник"
- Щракнете върху "Запази" промяната.
Настройка на IPSec VPN тунел за клон (динамичен IP адрес)
- Влезте в "Web GUI" на устройството на клона.
- Отидете в раздела VPN
- Въведете VPN "Име", използвано за идентифициране на тази VPN връзка
- Изберете типа на "Custom"
- Щракнете върху "Next"
В раздела "Мрежа"
- Въведете "Моят адрес" като "0.0.0.0".
- Въведете "Peer Gateway Address"
- Въведете сигурен "Pre-shared key"
- Превъртете надолу, за да намерите настройката "Phase 2" (Фаза 2 )
- Въведете "Местна" и "Отдалечена подмрежа"
- След това щракнете върху "Запази" промяната
Тестване на IPSec VPN тунела
- Проверка на състоянието на IPSec VPN
- Пинг на компютъра във филиала
Win 11 > cmd > ping 192.168.160.1

Коментари
0 коментараВлезте в услугата, за да оставите коментар.