Fontos értesítés: |
Ez a cikk bemutatja, hogyan lehet L2TP-n keresztül hozzáférést biztosítani egy erőforráshoz egy távoli helyszínen, amely egy Nebula alapú Site-to-Site VPN-en keresztül kapcsolódik.
Ez a cikk az USG FLEX / ATP / 3rd Party Firewall (Távoli helyszín) rendszerrel működik.
Először is be kell állítanunk a Site to Site VPN-t. Ehhez a következőket kell beállítanunk mindkét USG-n:
Navigáljon a következő címre:
Site 1:
Csak akkor válassza a "none"-t a NAT-traverzálásra, ha az USG FLEX / ATP WAN-interfészén van nyilvános IP-cím!
Ha NAT mögött van (a WAN-interfésznek ilyen IP-je van: 192.168.10.123), használja a NAT-traversal funkciót!
2. helyszín:
A NAT-traverzálásra csak akkor válassza a "none" lehetőséget, ha az USG FLEX / ATP WAN-interfészén nyilvános IP-vel rendelkezik!
Ha NAT mögött van (a WAN-interfészen ilyen IP van: 192.168.10.123), használja a NAT-traversal funkciót!
Ellenőrizze a VPN Orchestratorban, hogy az alagút sikeresen felépült-e (vegye figyelembe, hogy akár 10 percig is eltarthat, amíg a Link megjelenik!):
Ezután létre kell hoznunk az L2TP hozzáférést az 1. oldalhoz:
dyn_repppppppp_2
Ezzel megkapjuk az ügyfelünk beállításait:
Kézi beállításhoz (CMD-n keresztül):
dyn_repppppppp_3
Most létre kell hoznunk egy felhasználót a távoli VPN-hez:
dyn_repppppppp_4
Ezzel megkapjuk az alagút bejelentkezési adatait:
Most a legkritikusabb rész következik!
Ezt a második webhelyen kell elvégezni (az ügyfél helye, akit megpróbálunk elérni).
Ez működik a 3rd Party tűzfalakkal is.
Be kell állítanunk egy visszatérő útvonalat a második tűzfalon, hogy a forgalmunk az L2TP-alagútba kerüljön vissza:
Hozzon létre egy házirend útvonalat a távoli alhálózathoz (Célcím), és irányítsa a forgalmat a VPN-alagútba a "házirend útvonal" alatt a következő hop típusú VPN forgalom kiválasztásával, majd válassza ki a VPN-alagutat, amelybe a forgalmat be kívánja vezetni.
Miután ez megtörtént, hozzáférhetünk az ügyfélhez:
Navigáljon a másik oldalra, és ellenőrizzen egy másik ügyfelet a másik oldalon, ebben a példában az USG20-VPN tűzfalat.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.