USG FLEX H Series [Firewall] - Konfigurácia IPSec Site-To-Site VPN na firewalle USG FLEX H Series so statickou IP adresou

Máte ďalšie otázky? Vložiť žiadosť

Dôležité upozornenie:
Upozornenie: Vážený zákazník, upozorňujeme, že na poskytovanie článkov v miestnom jazyku používame strojový preklad. Nie všetok text môže byť preložený presne. Ak sa vyskytnú otázky alebo nezrovnalosti týkajúce sa presnosti informácií v preloženej verzii, prečítajte si prosím pôvodný článok tu: Pôvodná verzia

V tomto článku sa pozrieme na to, ako môžete nakonfigurovať Site-to-Site VPN na novej sérii firewallov H so statickou IP adresou, napríklad sme si zobrali model USG FLEX 500 H. Pozrieme sa na jednoduchý, ale reálny prípad, keď existujú dve lokality (kancelárie), medzi ktorými je potrebné vytvoriť bezpečné spojenie.

Nastavenie IPSec VPN tunela so statickou IP adresou

Krok 1 - scenár

  • Prihláste sa do zariadenia "Web GUI"
  • Prejdite do časti VPN
  • Zadajte názov VPN, ktorý sa používa na identifikáciu tohto pripojenia VPN
  • Vyberte typ na "Site-to-Site"
  • Kliknite na tlačidlo "Next" (Ďalej)

Krok 2 - Sieť

Nakonfigurujte My Address (Moja adresa) a Peer Gateway Address (Adresa partnerskej brány).

  • Do poľa "My Address" (Moja adresa) zadajte wan adresu aktuálnej lokality "HQ".
  • Do poľa "Peer Gateway Address" (Adresa rovnocennej brány) zadajte adresu vzdialenej lokality "Branch" (Pobočka).
  • Kliknite na tlačidlo "Next" (Ďalej).


Krok 3 - Overovanie
V našom príklade používame metódu overovania "Pre Shared Key", ale k dispozícii je aj overovanie certifikátom.

  • Zadajte bezpečný "Pre-Shared Key" (vopred zdieľaný kľúč)
  • Kliknite na tlačidlo "Next" (Ďalej)

Krok 4 - Politika a smerovanie

  • Nastavte "Local Subnet" - adresu IP miestnej siete
  • Nastavte "Remote Subnet" (Vzdialená podsieť) - adresa IP siete pripojenej k partnerskej bráne

Krok 5 - Zhrnutie

V poslednom kroku môžete skontrolovať všetky nastavenia a v prípade potreby vykonať zmeny.

Po vykonaní všetkých nastavení na "HQ" je potrebné vykonať zodpovedajúce nastavenia na "Branch" (Pobočka). Vykonajte rovnaké nastavenia na "Pobočke", pričom je dôležité si uvedomiť, že počas nastavovania na "Pobočke" je teraz "Pobočka" vaša lokálna lokalita a "HQ" je vzdialená lokalita.

Otestujte tunel IPSec VPN

Overte stav siete IPSec VPN

Pingnite počítač v pobočke
Win 11 > cmd > ping 192.168.160.1

Články v tejto sekcii

Pomohol Vám tento článok?
0 z 1 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.