Vigtig meddelelse: |
Sådan konfigureres Site-to-site IPSec VPN, hvor peeren har en dynamisk IP-adresse
Dette eksempel viser, hvordan man bruger VPN Setup Wizard til at oprette en site-to-site IKEv2 VPN, hvor peer har en dynamisk IP-adresse. Eksemplet viser, hvordan man konfigurerer VPN-tunnelen mellem hvert site. Når VPN-tunnelen er konfigureret, kan der opnås sikker adgang til hvert site.
Opsæt IPSec VPN-tunnel til hovedkvarteret (statisk IP)
- Log ind på din HQ-enhed "Web GUI"
- Gå til VPN-sektionen
- Skriv VPN-"navnet", der bruges til at identificere denne VPN-forbindelse
- Vælg typen til "Brugerdefineret"
- Klik på "Næste"
- Skriv "Min adresse" - domænenavn eller IP
- Vælg "Peer Gateway Address" som Dynamic Address (dynamisk adresse) (da fjernkontoret i vores eksempel har en dynamisk IP-adresse)
- Skriv en sikker "Pre-shared key"
- Klik på "Næste"
- Rul ned for at finde indstillingen "Fase 2"
- Skriv "Local" og "Remote Subnet", og vælg "Responder Only".
- Klik på "Gem" ændringen.
Opsæt IPSec VPN-tunnel til filial (dynamisk IP)
- Log ind på din filialenhed "Web GUI"
- Gå til VPN-sektionen
- Skriv VPN-"navnet", der bruges til at identificere denne VPN-forbindelse
- Vælg typen til "Brugerdefineret"
- Klik på "Næste"
I sektionen "Netværk"
- Skriv "Min adresse" som "0.0.0.0"
- Skriv "Peer Gateway-adresse"
- Skriv en sikker "Pre-shared key"
- Rul ned for at finde indstillingen "Fase 2".
- Skriv "Lokal" og "Fjernundernet"
- Klik derefter på "Gem" ændringen
Test IPSec VPN-tunnel
- Bekræft IPSec VPN-status
- Ping pc'en på afdelingskontoret
Win 11 > cmd > ping 192.168.160.1

Kommentarer
0 kommentarerLog ind for at kommentere.