Nebula VPN - Конфигуриране на Site-to-Site VPN към Non-Nebula-Peer

Имате още въпроси? Подаване на заявка

Nebula Security Gateways (NSG) предлагат възможност за изграждане на IPSec VPN тунели към устройства, които не могат да се управляват с Nebula - това обаче изисква малко конфигурация на NSG. Това ръководство ще ви покаже примерна конфигурация на IPSec VPN тунел между един от нашите USG60 защитни стени и Nebula NSG100.

Стъпка по стъпка:

  1. Запишете настройките на фаза 1 и фаза 2 на отдалечената станция
    (PSK, криптиране, удостоверяване, време на живот, DH група, отдалечена и локална политика)
  2. Влезте в nebula.zyxel.com с вашия акаунт
  3. Изберете организацията и сайта, където ще създадете тунела
  4. Отидете в подменюто Gateway> Configure> Site-to-Site VPN
  5. В долната част на страницата ще намерите "Non-Nebula VPN Peers"
  6. Кликнете на Добавяне, въведете подходящо име, публичния IP и отдалечената политика на отдалечения сайт.
    • Важно тук: Настройката Private Subnet ще се използва за проверка с PING в тунела. Следователно, ако ще достигате подсет 192.168.5.0/24, моля добавете тук достижима/налична IP (от вашия Gateway/Server), например 192.168.5.253/24 за проверка с Ping.
  7. В "IPsec policy" кликнете на "default". Сега можете да коригирате настройките. Въведете предварително записаните настройки и потвърдете с OK
  8. Сега въведете PSK и изберете коя мрежа (цялата мрежа или само този сайт) трябва да се достига чрез VPN
  9. Кликнете Запази

Статии в този раздел

Беше ли полезна тази статия?
2 от 5 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.