Nebula VPN - Настройка Site-to-Site VPN для не-Nebula узла

Еще есть вопросы? Отправить запрос

Nebula Security Gateways (NSG) предоставляют возможность создавать IPSec VPN туннели к устройствам, которые не управляются через Nebula — однако для этого требуется некоторая настройка NSG. В этом руководстве показан пример настройки IPSec VPN туннеля между одним из наших USG60 Firewall и Nebula NSG100.

Пошаговое руководство:

  1. Запишите настройки фазы 1 и фазы 2 удалённой станции
    (PSK, шифрование, аутентификация, время жизни, DH группа, удалённая и локальная политика)
  2. Войдите в nebula.zyxel.com под своей учётной записью
  3. Выберите организацию и сайт, где будет создан туннель
  4. Перейдите в подменю Gateway> Configure> Site-to-Site VPN
  5. В нижней части страницы вы найдёте раздел "Non-Nebula VPN Peers"
  6. Нажмите Добавить, введите подходящее имя, публичный IP и удалённую политику удалённого сайта.
    • Важно: настройка Private Subnet будет использоваться для проверки PING через туннель. Поэтому, если вы хотите достучаться до подсети 192.168.5.0/24, добавьте здесь доступный IP-адрес (с вашего шлюза/сервера), например 192.168.5.253/24 для проверки Ping.
  7. В "IPsec policy" нажмите на "default". Теперь вы можете изменить настройки. Введите ранее записанные параметры и подтвердите нажатием OK
  8. Теперь введите PSK и выберите, какая сеть (вся сеть или только этот сайт) должна быть доступна через VPN
  9. Нажмите Сохранить

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 2 из 5
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.