IPSecVPN + PPTP VPN Demo 搭建配置

拓扑说明 1、 下图中左侧为公司办公网络,运营商有线网络首先进入公司防火墙; 2、 防火墙局域网为192.168.100.0/24 在防火墙中将公网IP 地址 219.232.192.xxx的UDP 500、4500、1723 映射到局域网IP 192.168.100.36的UDP 500、4500、1723 ,该映射的作用是在Internet中到的其他节点访问该公网地址219.232.192.xxx防火墙自动将数据转发到CiscoRV042; 3、 CiscoRV042 为VPN 路由器 ,WAN (Internet)接口为 192.168.100.36,LAN接口为172.16.0.0/24  4、 无线路由器使用联通/电信3G网络无线联网,LAN 网段 172.16.1.1 /24; 5、 CiscoRV042 与3G 路由器之间建立IPSecVPN 后,RV042 LAN网段172.16.0.0/24 就可以与3G路由器 LAN 网段 172.16.1.0/24 相互访问。 6、 工程师在公网可以使用PPTP VPN 连接至RV042 后即可访问3G路由器及下联设备;
http://www.m2mlib.com/uploads/article/20171107/776f4c5be087a40a05dd8740dc4148cd.png
说明 : 在该拓扑中防火墙将公网IP 219.232.192.xxx 映射为内IP 192.168.100.36,在通常情况若无防火墙则可以将公网IP直接配置到CiscoRV042 的WAN端口即可。CiscoRV042是一款低端VPN路由器,若需要性能更强的可以根据具体情况咨询。 RV042 配置 LAN接口配置     RV042默认的LAN接口IP地址为192.168.1.1/24,初次配置时计算机本地连接设置为自动获取IP地址即可,打开IE浏览器登陆:https://192.1681.1 用户名密码均为admin。 Setup – Network – LAN Seting Device IP address: 172.16.0.1  Subnet: 255.255.255.0
http://www.m2mlib.com/uploads/article/20171107/e4fdacc52cdd0f9ecd44d20cbe7a8733.png
WAN: WAN1 点击“configuration”
http://www.m2mlib.com/uploads/article/20171107/66629d922c29657578fbfa0067e01b8f.png
http://www.m2mlib.com/uploads/article/20171107/03f2a54fbc49939b99c60fc48c13f991.png
若该拓扑中没有前置防火墙,可以直接将公网IP配置到“Specify WAN IP Address”中。 创建IPSecVPN  VPN – Gateway to Gateway
http://www.m2mlib.com/uploads/article/20171107/5bdf56c8f90bc31543f1d481651ef2d3.png
http://www.m2mlib.com/uploads/article/20171107/8d05a1bcd51c98eec65f87b6041459f6.png
http://www.m2mlib.com/uploads/article/20171107/25672a0f0855d76ab2e5b5982cbae06b.png
http://www.m2mlib.com/uploads/article/20171107/f5f9c2ff6c8f7c82f9921235f7a3c688.png
IR7XX路由器配置 LAN 接口配置 网络-LAN接口
http://www.m2mlib.com/uploads/article/20171107/4a0b59566aef908d06e15119b5557397.png
创建IPSecVPN 
http://www.m2mlib.com/uploads/article/20171107/417f919c367f3f7dbcb44fb1bd7e26b9.png
http://www.m2mlib.com/uploads/article/20171107/20664272507e8486a5640523b9f8e822.png
http://www.m2mlib.com/uploads/article/20171107/b05d2adc59e75949ac123d988f254bfb.png
IPSec 建立成功状态
http://www.m2mlib.com/uploads/article/20171107/c03a6b5ad3375b0e7fc4d462f3bf53bf.png
http://www.m2mlib.com/uploads/article/20171107/51e20d81bf41ebca98c53da6306f9c2d.png
IR9XX路由器配置 配置LAN接口
http://www.m2mlib.com/uploads/article/20171107/a80efba82ff5e09bf17f5e2c89285c47.png
新建IPSecVPN
http://www.m2mlib.com/uploads/article/20171107/1b20e18c078a1f389835c094aaeb4cd6.png
http://www.m2mlib.com/uploads/article/20171107/de503b5f270c0c9b318d9bb1515576f1.png
增加ICMP探测
http://www.m2mlib.com/uploads/article/20171107/4d87de4696ea9621e2af4c87e5f0d0ab.png
VPN建立后,IPSec状态选项卡中的隧道“IPSEC_1”的状态为Conneted。
http://www.m2mlib.com/uploads/article/20171107/4323ff4a9f4eaa447dcc698ab7cca0c7.png
测试隧道连通性
http://www.m2mlib.com/uploads/article/20171107/afcc4f7d3a8cc970ad15066a16201e01.png
PPTP VPN 创建
http://www.m2mlib.com/uploads/article/20171107/97f290a39cce2d5d54aef9e74e3cf096.png
 

0 个评论

要回复文章请先登录注册