Nebula VPN - Konfigurer Site-to-Site VPN til en ikke-Nebula-peer

Nebula Security Gateways (NSG) har muligheten til å bygge IPSec VPN-tunneler til enheter som ikke kan kontrolleres med Nebula – dette krever imidlertid litt konfigurasjon av NSG. Denne veiledningen viser et eksempel på konfigurasjon av en IPSec VPN-tunnel mellom en av våre USG60-brannmurer og en Nebula NSG100.

Trinnvis guide:

  1. Noter innstillingene for fase 1 og fase 2 av den eksterne stasjonen
    (PSK, kryptering, autentisering, levetid, DH-gruppe, ekstern og lokal policy)
  2. Logg inn på nebula.zyxel.com med kontoen din
  3. Velg organisasjonen og stedet der tunnelen skal opprettes
  4. Gå til undermenyen Gateway> Konfigurer> Site-to-Site VPN
  5. Nederst på siden finner du "Non-Nebula VPN Peers"
  6. Klikk på Legg til, skriv inn et passende navn, den offentlige IP-en og den eksterne policyen til det eksterne stedet.
    • Viktig her: Innstillingen for Privat subnett vil bli brukt for PING-sjekk i tunnelen. Derfor, hvis du skal nå subnettet 192.168.5.0/24, vennligst legg inn en tilgjengelig IP (fra din gateway/server) her, for eksempel 192.168.5.253/24 for ping-sjekk.
  7. I "IPsec policy", klikk på "default". Nå kan du justere innstillingene. Skriv inn de tidligere noterte innstillingene og bekreft med OK
  8. Skriv nå inn PSK og velg hvilket nettverk (hele nettverket eller bare dette stedet) som skal nås via VPN
  9. Klikk Lagre

Artikler i denne seksjonen

Var denne artikkelen nyttig?
2 av 5 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.