【VPN】VPN如何在路由模式下WALL V到WALL V产品对接(两端静态)

发布时间: 2013-09-08 点击量:611 打印 字体:

一、网络需求

局域网A和局域网B,两端都使用固定外网IP上网,两端要建立IPSEC来实现互访。

二、网络拓扑

V1600S_1:  外网接口eth0 172.18.10.98/24  内网接口eth1:192.168.1.1/24

V1600S_2:  外网接口eth0 172.18.10.99/24  内网接口eth1:192.168.2.1/24

192.168.1.0--------V1600S-1-------V16000S-2----192.168.2.0

三、配置要点

以下配置是在确定当前两端局域网的用户都已经能正常上网的前提下配置的

1.V1600S_1的配置

1)配置内网用户能正常访问internet

  • 配置接口IP
  • 定义本地用户网段
  • 配置内网访问外网的地址转换规则

(注:初始化的V1600S默认产生以下两条访问规则规则,序号为1的安全规则是对任何数据都是纯放通,不进行任何的修改,序号为2的安全规则是对任何数据都进行阻断;访问规则的处理顺序是由上往下,从第一访问规则开始匹配,如果新增加了访问规则,记得根据实际的网络需求调整好规则之间的顺序)

2)配置IPSEC

  • 添加设备(预共享密钥:123456)
  • 添加隧道(通信策略:3DES+HMAC_MD5")
  • 高级选项(隧道策略选择 直接放行)

 

2.V1600S_2的配置

1).配置内网用户能正常访问internet

  • 配置接口IP
  • 定义本地用户网段
  • 配置NAT访问规则 

2).配置IPSEC:

  • 添加设备(预共享密钥:123456)
  • 添加隧道(通信策略:3DES+HMAC_MD5")
  • 高级选项(隧道策略选择 直接放行)

 

 

四、配置步骤

以下配置是在确定当前两端局域网的用户都已经能正常上网的前提下配置的

1.V1600S_1的配置

1)配置内网用户能正常访问internet

------------------以下配置V1600S_1的内网用户能正常访问internet-----------------

 

  •  配置接口IP

 

配置外网接口地址及外网网关地址

  • 定义本地用户网段

  • 配置NAT访问规则

调整以上访问规则到最前面,如下图

2)配置IPSEC: 

---------------------以下配置 V1600_1的IPSEC VPN配置-----------------

 

  • 添加对端设备

  • 添加隧道: 

对上面添加的隧道设置对应的通信策略:本案例中,我们只选择ESP加密算法,并且选择的算法中需包含3DES+HMAC_MD5,其它的算法可选可不选。

  • 在高级选项里,防火墙处理IPSEC隧道通信的缺省策略选择    直接放行

-------以下配置V1600S_1的内网用户能正常访问internet--------------

 

2.V1600S_2的配置

1).配置内网用户能正常访问internet

  •  配置接口IP

 

  • 定义本地用户网段

 

  • 配置NAT访问规则

 

调整以上访问规则到最前面,如下图

 

 

2)配置V1600S的IPSEC

---------------------以下配置 V1600_2的IPSEC VPN配置-----------------

 

  • 添加设备

  • 添加隧道 

对上面添加的隧道设置对应的通信策略:此处选择”3DES+HMAC_MD5" 

  • 在高级选项里,防火墙处理IPSEC隧道通信的缺省策略选择    直接放行

五、配置验证

隧道协商状态显示:第二阶段协商成功,说明IPSEC VPN 隧道起来了

从V1600S-1这端的内网去ping V1600S-2那端  ping  192.168.2.2

从V1600S-2这端的内网去ping V1600S-1那端   ping  192.168.1.2

 

00 分享 纠错
相关条目