深信服防火墙和IR700 建立IPSec VPN 配置说明

Sol.Sun
Sol.Sun This guy is lazy,Introduction has not been set

0 People liked this article · 8843 views

深信服防火墙和IR700 建立IPSec VPN 配置说明 本文档针对深信服防火墙 的常规使用以及与无线路由器InRouter配合使用时(主要是建IPSec VPN)双方的相关配置而编写 注:并未完全使用深信服防火墙的所有型号,如有出入,望谅解  1、深信服防火墙
1.png
查看网络配置,默认的用户名密码是Admin;Admin。 本图中LAN口为192.168.1.1/24
2.png
点击左侧ipsec vpn配置,拉到最下边选择第3方对接,第1阶段,并选择新增。
3.png
填写项目名称,将设备地址类型选择为对端是动态ip 并设置相应的预共享密钥,点击高级。
4.png
配置第1阶段详尽参数,模式必须为野蛮模式,并设置FQDN和算法。(模版如图所示)确定并保存。
5.png
选择第2阶段配置进出策略(与JUNIPER相似)。
6.png
入站策略的源子网设置为路由器的子网地址(模版中为10.5.0.0/24),并确定
7.png
出站策略的源子网设置为深信服服务器的子网地址(模板中为192.168.1.0/24),并取消启用完美向前保密,2阶段安全设置选择为默认安全选项。最后点击确定
8.png
进入第3方对接内设置安全选项.(即配置2阶段中的默认安全选项)。 即可。 2、IR700相关配置
9.png
10.png
11.png
3、总结
12.png
Ping截图如上图所示 短暂的测试认为深信服的防火墙有以下优点 3.1日志较为直观,中文描述,基本可以反应问题
13.png
3.2支持较为完善的web配置界面。 3.3包含行为管理功能。    

Published on 2017-11-07 15:09

Disclaimers:

This document is written by Sol.Sun Original published on 技术社区 ,The copyright belongs to the author。

Log in,More exciting content waiting for you to find,Contribute wonderful answers,Participate in comment interaction

go Sign in! No accountgoregister