USG FLEX H Series [Firewall] - Konfigurácia IPSec Site-To-Site VPN na firewalle USG FLEX H Series s dynamickou IP adresou

Máte ďalšie otázky? Vložiť žiadosť

Dôležité upozornenie:
Upozornenie: Vážený zákazník, upozorňujeme, že na poskytovanie článkov v miestnom jazyku používame strojový preklad. Nie všetok text môže byť preložený presne. Ak sa vyskytnú otázky alebo nezrovnalosti týkajúce sa presnosti informácií v preloženej verzii, prečítajte si prosím pôvodný článok tu: Pôvodná verzia

Ako nakonfigurovať sieť IPSec VPN medzi lokalitami, kde má partner dynamickú adresu IP
Tento príklad ukazuje, ako pomocou Sprievodcu nastavením VPN vytvoriť site-to-site IKEv2 VPN, pričom Peer má dynamickú IP adresu. Príklad poskytuje návod na konfiguráciu tunela VPN medzi jednotlivými lokalitami. Keď je tunel VPN nakonfigurovaný, ku každej lokalite je možné bezpečne pristupovať.

Nastavenie tunela IPSec VPN pre centrálu (statická IP adresa)

  • Prihláste sa do zariadenia HQ "Web GUI".
  • Prejdite do časti VPN
  • Zadajte VPN "Name"(Názov VPN), ktorý sa používa na identifikáciu tohto pripojenia VPN
  • Vyberte typ na "Custom" (Vlastný)
  • Kliknite na tlačidlo "Next" (Ďalej)

  • Zadajte "My Address" (Moja adresa)- názov domény alebo IP
  • Vyberte "Peer Gateway Address" (Adresa partnerskej brány) ako Dynamic Address (Dynamická adresa) (keďže v našom príklade má vzdialená kancelária dynamickú IP adresu)
  • Zadajte bezpečný "Pre-shared key" (vopred zdieľaný kľúč)
  • Kliknite na tlačidlo "Next" (Ďalej)

  • Prejdite nadol a nájdite nastavenie "Phase 2" (Fáza 2 )
  • Zadajte "Local" (Miestna) a "Remote Subnet " (Vzdialená podsieť ) a vyberte možnosť "Responder Only" (Len odpovedajúci)
  • Kliknite na "Save" (Uložiť) zmenu.

Nastavenie IPSec VPN tunela pre pobočku (dynamická IP)

  • Prihláste sa do zariadenia pobočky "Web GUI".
  • Prejdite do časti VPN
  • Zadajte VPN "Name"(Názov VPN), ktorý sa používa na identifikáciu tohto pripojenia VPN
  • Vyberte typ na "Custom" (Vlastný)
  • Kliknite na tlačidlo "Next" (Ďalej)

V časti "Network" (Sieť)

  • Zadajte "Moja adresa" ako "0.0.0.0"
  • Zadajte "Peer Gateway Address" (Adresa partnerskej brány)
  • Zadajte bezpečný "Pre-shared key" (vopred zdieľaný kľúč)

  • Prejdite nadol a nájdite nastavenie "Phase 2" (Fáza 2 )
  • Zadajte "Local" a "Remote Subnet" (Vzdialená podsieť)
  • Potom kliknite na tlačidlo "Uložiť" zmenu

Otestujte tunel IPSec VPN

  • Overenie stavu siete IPSec VPN

  • Pingujte počítač v pobočke

Win 11 > cmd > ping 192.168.160.1

Články v tejto sekcii

Pomohol Vám tento článok?
0 z 0 to považovali za užitočné
Zdieľať