Nebula VPN – Site-to-Site VPN zu einem Nicht-Nebula-Peer konfigurieren

Nebula Security Gateways (NSG) bieten die Möglichkeit, IPSec-VPN-Tunnel zu Geräten aufzubauen, die nicht mit Nebula verwaltet werden – dies erfordert jedoch einige Konfigurationen am NSG. Dieses Tutorial zeigt Ihnen eine Beispielkonfiguration eines IPSec-VPN-Tunnels zwischen einer unserer USG60 Firewalls und einem Nebula NSG100.

Schritt-für-Schritt-Anleitung:

  1. Notieren Sie die Einstellungen von Phase 1 und Phase 2 der entfernten Station
    (PSK, Verschlüsselung, Authentifizierung, Lebensdauer, DH-Gruppe, Remote- und lokale Richtlinie)
  2. Melden Sie sich mit Ihrem Konto unter nebula.zyxel.com an
  3. Wählen Sie die Organisation und den Standort aus, an dem der Tunnel erstellt werden soll
  4. Gehen Sie zum Untermenü Gateway> Konfigurieren> Site-to-Site VPN
  5. Am unteren Rand der Seite finden Sie „Nicht-Nebula VPN-Peers“
  6. Klicken Sie auf Hinzufügen, geben Sie einen passenden Namen, die öffentliche IP und die Remote-Richtlinie des entfernten Standorts ein.
    • Wichtig: Die Einstellung des privaten Subnetzes wird für den PING-Check im Tunnel verwendet. Wenn Sie also das Subnetz 192.168.5.0/24 erreichen möchten, fügen Sie hier bitte eine erreichbare/verfügbare IP (von Ihrem Gateway/Server) hinzu, z. B. 192.168.5.253/24 für den Ping-Check.
  7. Klicken Sie bei „IPsec-Richtlinie“ auf „Standard“. Nun können Sie die Einstellungen anpassen. Geben Sie die zuvor notierten Einstellungen ein und bestätigen Sie mit OK
  8. Geben Sie nun den PSK ein und wählen Sie aus, welches Netzwerk (gesamtes Netzwerk oder nur dieser Standort) über das VPN erreichbar sein soll
  9. Klicken Sie auf Speichern

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
2 von 5 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.