Nebula VPN - Konfigurer Site-to-Site VPN til en ikke-Nebula-Peer

Har du flere spørgsmål? Indsend en anmodning

Nebula Security Gateways (NSG) har muligheden for at oprette IPSec VPN-tunneler til enheder, der ikke kan styres med Nebula – dette kræver dog en smule konfiguration af NSG. Denne vejledning vil vise dig et eksempel på konfiguration af en IPSec VPN-tunnel mellem en af vores USG60-firewalls og en Nebula NSG100.

Trin-for-trin guide:

  1. Noter indstillingerne for fase 1 og fase 2 på den eksterne station
    (PSK, Kryptering, Autentificering, Levetid, DH-gruppe, Fjern- og Lokal politik)
  2. Log ind på nebula.zyxel.com med din konto
  3. Vælg organisationen og stedet, hvor tunnelen skal oprettes
  4. Gå til undermenuen Gateway> Konfigurer> Site-to-Site VPN
  5. Nederst på siden finder du "Non-Nebula VPN Peers"
  6. Klik på Tilføj, indtast et passende navn, den offentlige IP og den eksterne politik for det eksterne sted.
    • Vigtigt her, Private Subnet-indstillingen vil blive brugt til PING-kontrol i tunnelen. Derfor, hvis du vil nå subnet 192.168.5.0/24, tilføj venligst her en tilgængelig IP (fra din Gateway/Server), som f.eks. 192.168.5.253/24 til ping-kontrol.
  7. I "IPsec policy", klik på "default". Nu kan du justere indstillingerne. Indtast de tidligere noterede indstillinger og bekræft med OK
  8. Indtast nu PSK og vælg hvilket netværk (hele netværket eller kun dette sted) der skal nås via VPN’en
  9. Klik på Gem

Artikler i denne sektion

Var denne artikel en hjælp?
2 ud af 5 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.