
服務(wù)支持
資訊詳情
飛魚(yú)星路由器與合勤防火墻(ZyWALL USG 200)IPSec VPN網(wǎng)對(duì)網(wǎng)互連
發(fā)布時(shí)間:2019-06-06
第一部分 飛魚(yú)星配置
一、 啟用IPSec VPN網(wǎng)對(duì)網(wǎng):
二、 IPSec VPN參數(shù)設(shè)定:
IPSec高級(jí)設(shè)置:
第二部分 ZyWALL USG 200設(shè)置
一、 添加遠(yuǎn)程網(wǎng)絡(luò)
從左邊菜單進(jìn)入,對(duì)象―〉地址,新建策略添加遠(yuǎn)程網(wǎng)絡(luò)”vpnclientnetwork”:
二、 IPSec VPN配置
從菜單中選擇VPN―〉IPSec VPN
1、 新建VPN網(wǎng)關(guān)“vpntovolanswangguan”:
注意:網(wǎng)關(guān)設(shè)置處,如果選擇對(duì)端為動(dòng)態(tài)地址,飛魚(yú)星則需要打開(kāi)主要連接。
點(diǎn)擊“階段1設(shè)置”后面的“Advanced”修改成與飛魚(yú)星一致的3DES加密和MD5驗(yàn)證方式,密鑰群組選擇為DH2(同飛魚(yú)星IKE DH Group選擇 group 2):
2、 建立VPN連接“vpntovolans”
進(jìn)入VPN連接頁(yè)面,點(diǎn)擊 新建VPN連接:
點(diǎn)擊“階段2設(shè)置”后面的“Advanced”修改為與飛魚(yú)星一致的3DES加密和MD5驗(yàn)證方式,封裝模式選擇為“Tunnel(隧道模式)”,選擇ESP協(xié)議,PFS選擇為DH2(同飛魚(yú)星PFS Group選擇group 2):
至此,IPSec VPN已經(jīng)設(shè)置完畢,點(diǎn)擊VPN連接策略后面的“ ”即可成功建立IPSec VPN通道:
飛魚(yú)星端VPN通道連接顯示:
3、 添加策略路由
在ZyWALL USG 200上如果不添加策略路由會(huì)出現(xiàn)VPN隨道雖已建立,但只能在飛魚(yú)星內(nèi)網(wǎng)ping通合勤防火墻網(wǎng)關(guān)地址,但無(wú)法ping通對(duì)端內(nèi)網(wǎng),對(duì)端內(nèi)網(wǎng)也無(wú)法ping飛魚(yú)星網(wǎng)關(guān)地址及內(nèi)網(wǎng)主機(jī)。
從左邊菜單中進(jìn)入,網(wǎng)絡(luò)―〉路由―〉策略路由,點(diǎn)擊“ ”新建一條策略路由:
4、 連通性測(cè)試
在飛魚(yú)星內(nèi)網(wǎng)ping對(duì)端內(nèi)網(wǎng)某主機(jī)192.168.18.3:
在USG 200內(nèi)網(wǎng)ping飛魚(yú)星內(nèi)網(wǎng)主機(jī):