USG FLEX H-serie [Firewall] - IPSec site-to-site VPN configureren op USG FLEX H-serie firewall met dynamisch IP-adres

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier:Originele versie

Site-to-site IPSec VPN configureren waarbij de peer een dynamisch IP-adres heeft
Dit voorbeeld laat zien hoe u de Wizard VPN-instelling gebruikt om een site-to-site IKEv2 VPN te maken waarbij de peer een dynamisch IP-adres heeft. Het voorbeeld laat zien hoe de VPN-tunnel tussen elke site geconfigureerd moet worden. Wanneer de VPN-tunnel is geconfigureerd, is elke site veilig toegankelijk.

IPSec VPN-tunnel instellen voor HQ (statisch IP)

  • Log in op uw HQ apparaat "Web GUI".
  • Ga naar de VPN-sectie
  • Typ de VPN "Naam" die wordt gebruikt om deze VPN-verbinding te identificeren
  • Selecteer het type op de "Custom" (aangepast)
  • Klik op "Volgende".

  • Typ "Mijn adres" - Domeinnaam of IP
  • Selecteer "Peer Gateway Address" als Dynamisch adres (aangezien in ons voorbeeld het externe kantoor een dynamisch IP-adres heeft)
  • Typ een veilige "Vooraf gedeelde sleutel
  • Klik op "Volgende".

  • Scroll naar beneden voor de instelling "Phase 2
  • Typ "Local" en "Remote Subnet" en selecteer "Responder Only".
  • Klik op "Opslaan".

IPSec VPN-tunnel instellen voor filiaal (dynamisch IP)

  • Log in op uw filiaalapparaat "Web GUI".
  • Ga naar de VPN sectie
  • Typ de VPN-"Naam" die wordt gebruikt om deze VPN-verbinding te identificeren.
  • Selecteer het type op "Custom".
  • Klik op "Volgende".

In de sectie "Netwerk

  • Typ "Mijn adres" als "0.0.0.0".
  • Type "Peer Gateway Adres".
  • Typ een veilige "Vooraf gedeelde sleutel

  • Scroll naar beneden om de "Phase 2" instelling te vinden
  • Typ "Local" en "Remote Subnet".
  • Klik dan op "Wijzigingopslaan

Test de IPSec VPN-tunnel

  • Controleer de IPSec VPN-status

  • Ping de PC in het bijkantoor

Win 11 > cmd > ping 192.168.160.1

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 0
Delen