Nebula VPN - Konfigurera Site-to-Site VPN till en icke-Nebula-Peer

Nebula Security Gateways (NSG) har möjligheten att bygga IPSec VPN-tunnlar till enheter som inte kan kontrolleras med Nebula – detta kräver dock en del konfiguration av NSG. Denna handledning visar ett exempel på konfiguration av en IPSec VPN-tunnel mellan en av våra USG60-brandväggar och en Nebula NSG100.

Steg-för-steg guide:

  1. Anteckna inställningarna för fas 1 och fas 2 av den fjärranslutna enheten
    (PSK, kryptering, autentisering, livslängd, DH-grupp, fjärr- och lokal policy)
  2. Logga in på nebula.zyxel.com med ditt konto
  3. Välj organisationen och platsen där tunneln ska skapas
  4. Gå till undermenyn Gateway> Konfigurera> Site-to-Site VPN
  5. Längst ner på sidan hittar du "Non-Nebula VPN Peers"
  6. Klicka på Lägg till, ange ett lämpligt namn, den publika IP-adressen och den fjärrpolicy som gäller för den fjärranslutna platsen.
    • Viktigt här är att inställningen för Privat Subnät används för PING-kontroll i tunneln. Om du ska nå subnätet 192.168.5.0/24, lägg då till en nåbar/tillgänglig IP-adress (från din gateway/server), till exempel 192.168.5.253/24 för Ping-kontroll.
  7. Under "IPsec policy", klicka på "default". Nu kan du justera inställningarna. Ange de tidigare antecknade inställningarna och bekräfta med OK
  8. Ange nu PSK och välj vilket nätverk (hela nätverket eller endast denna plats) som ska nås via VPN
  9. Klicka på Spara

Artiklar i detta avsnitt

Var denna artikel till hjälp?
2 av 5 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.