Belangrijke mededeling: |
Site-to-site IPSec VPN configureren waarbij de peer een dynamisch IP-adres heeft
Dit voorbeeld laat zien hoe u de Wizard VPN-instelling gebruikt om een site-to-site IKEv2 VPN te maken waarbij de peer een dynamisch IP-adres heeft. Het voorbeeld laat zien hoe de VPN-tunnel tussen elke site geconfigureerd moet worden. Wanneer de VPN-tunnel is geconfigureerd, is elke site veilig toegankelijk.
IPSec VPN-tunnel instellen voor HQ (statisch IP)
- Log in op uw HQ apparaat "Web GUI".
- Ga naar de VPN-sectie
- Typ de VPN "Naam" die wordt gebruikt om deze VPN-verbinding te identificeren
- Selecteer het type op de "Custom" (aangepast)
- Klik op "Volgende".
- Typ "Mijn adres" - Domeinnaam of IP
- Selecteer "Peer Gateway Address" als Dynamisch adres (aangezien in ons voorbeeld het externe kantoor een dynamisch IP-adres heeft)
- Typ een veilige "Vooraf gedeelde sleutel
- Klik op "Volgende".
- Scroll naar beneden voor de instelling "Phase 2
- Typ "Local" en "Remote Subnet" en selecteer "Responder Only".
- Klik op "Opslaan".
IPSec VPN-tunnel instellen voor filiaal (dynamisch IP)
- Log in op uw filiaalapparaat "Web GUI".
- Ga naar de VPN sectie
- Typ de VPN-"Naam" die wordt gebruikt om deze VPN-verbinding te identificeren.
- Selecteer het type op "Custom".
- Klik op "Volgende".
In de sectie "Netwerk
- Typ "Mijn adres" als "0.0.0.0".
- Type "Peer Gateway Adres".
- Typ een veilige "Vooraf gedeelde sleutel
- Scroll naar beneden om de "Phase 2" instelling te vinden
- Typ "Local" en "Remote Subnet".
- Klik dan op "Wijzigingopslaan
Test de IPSec VPN-tunnel
- Controleer de IPSec VPN-status
- Ping de PC in het bijkantoor
Win 11 > cmd > ping 192.168.160.1

Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.