0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心
发布

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

东用科技与华为防火墙构建IPSec VPN配置指导手册

北京东用科技有限公司 2023-03-24 11:23 次阅读

poYBAGQdBgGAOZzYAAGU4MqD32c586.png


IPSec VPN组网拓扑:
华为防火墙端配置指导(此处以多数客户使用专线上网形式为例)
将专网网线插入防火墙1接口
使用网线连接PC与0接口,登录防火墙web界面:

pYYBAGQdBg-AEbsiAAElFmBE8ns748.png


防火墙通过静态IP接入互联网(网关地址、DNS服务器地址请向运营商索取):

pYYBAGQdBhaATNX2AAEeiaQOiN4798.png


poYBAGQdBi6AdwYLAAKUUCw4Hoo182.png


pYYBAGQdBj2AIqZKAAGK1vIzeEo880.png


4、开启防火墙DHCP服务器:

pYYBAGQdBkqAIWoFAAHMW5IzXbM968.png


poYBAGQdBmWAOe9NAAGx031b6tQ279.png


pYYBAGQdBnOAc3VcAAFFMo3Jj0o490.png


5、配置防火墙安全策略与源NAT以允许内网访问外网:

pYYBAGQdCVuACdrnAAFeBZgyfgw184.png


6、配置点到多点IPSec服务器(不指定对端IP):
配置内外网接口参数

pYYBAGQdCXGAEXk2AAHJYJPpq_Q776.png


在策略→安全策略配置安全策略,在网络→路由→静态路由添加路由,允许外部IPSec客户端与作为IPSec服务器的防火墙和防火墙内网之间通信

poYBAGQdCXyAflj-AAJi7u6aR7Q940.png


pYYBAGQdCZuAZ7ibAAJBHuTUbLc603.png


在网络→IPSec→IPSec→新建配置IPSec服务器策略并应用

pYYBAGQdCaaANhePAAInQRf_OC4219.png


路由器端配置指导:
ORB305
SIM卡插入路由器卡槽
给设备上电,登入路由器web页面(默认为192.168.2.1)
进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


对应SIM卡拨号成功,当前链路变为绿色

pYYBAGQdCcyAaRWiAAByjf-vwMU749.png


进入网络→VPN→IPSec界面进行路由器(IPSec VPN客户端)配置

pYYBAGQdCdWAGZzdAAHTH8lms7k931.png


poYBAGQdCd-AbzUeAAHJMk6vdpg573.png


保存并应用配置后即可进入状态→VPN页面看到IPSec VPN状态为已连接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png


ORB301
将SIM卡插入路由器卡槽
给设备上电,登入路由器web页面(默认为192.168.2.1)
进入VPN功能→IPSec→IPSec→进行路由器(IPSec VPN客户端)配置

poYBAGQdCf2Acle_AABELnHcdpg862.png


pYYBAGQdCgyADwZWAAEbS7Wz-5w959.png


poYBAGQdChqAaMggAAEqIJA1cR8097.png


保存并应用配置后即可进入状态页面看到IPSec VPN状态为已连接。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    34063

    浏览量

    248823
  • VPN
    VPN
    +关注

    关注

    4

    文章

    284

    浏览量

    29498
收藏 人收藏

    评论

    相关推荐

    IR700与SSG5防火墙如何建立VPN模板?

    参数 本地标识:inhand@inhand.com对端标识:zhongxin@inhand.com共享密钥是1234563 无线路由器建立 IPSec vpn的成功标识 4 无线路由器建立 VPN成功之后,能够ping同
    发表于07-26 08:12

    深信服防火墙和IR700建立IPSecVPN配置说明

    深信服 防火墙和IR700建立 IPSec VPN 配置说明本文档针对深信服 防火墙的常规使用以及与无线路由器InRouter配合使用时(主要是
    发表于07-26 07:43

    IPSecVPN+ PPTPVPNDemo搭建配置说明

    219.232.192.xxx 防火墙自动将数据转发到CiscoRV042; 3、 CiscoRV042 为 VPN路由器 ,WAN (Internet)接口为 192.168.100.36,LAN接口为172.16.0.0/24
    发表于07-26 06:01

    InRouter与Juniper SRX如何建立IPSec隧道配置

    公网IP, 防火墙WAN接口(Unturst接口)接入互联网,LAN(Trust接口为企业内网)。LTE 4G 无线路由器与Juniper SRX 防火墙建立 IPSec VPN,使得企业的
    发表于07-25 07:32

    两台IR615和华为USG6335E建立IPsecVPN的过程

    ;> IPSec隧道 配置界面, 配置参数。 3、 结果验证 华为 防火墙:隧道建立成功 IR615:隧道建立成功 PC:
    发表于07-24 07:20

    IR915与AF1000建立IPSecVPN配置的过程

    : 1. 配置深信服 防火墙第一步:点击导航栏“网络>>IPSec VPN>>DLAN运行状态”,开启 VPN服务
    发表于07-24 07:02

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业 防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于03-26 15:35 814次阅读

    什么是SPI?SPI防火墙的优点

    SPI 防火墙(Stateful Packet Inspection Firewall)是一种用于网络安全的 防火墙技术。SPI 防火墙是一种全状态数据包检测型 防火墙,主要通过检查网络数据包
    的头像 发表于11-29 09:42 608次阅读

    请问Centos7如何配置firewalld防火墙规则?

    Firewalld是CentOS系统自带的一种动态 防火墙管理工具。是一个前端工具,用于管理Linux系统上的netfilter 防火墙规则。Firewalld提供了一种简化和易于使用的方法来 配置和管理
    的头像 发表于10-09 09:33 978次阅读
    请问Centos7如何<b class='flag-5'>配置</b>firewalld<b class='flag-5'>防火墙</b>规则?

    在命令行下配置防火墙的基础上网步骤

    部分用户需要在命令行界面下进行 防火墙基础上网 配置,本文展示如何在命令行下 配置 防火墙的基础上网步骤。
    的头像 发表于09-24 11:37 695次阅读
    在命令行下<b class='flag-5'>配置</b><b class='flag-5'>防火墙</b>的基础上网步骤

    华为防火墙的安全策略配置实例

    今天给大家介绍 华为 防火墙的安全策略 配置实例。本文采用 华为eNSP模拟器,设计了一个USG6000系列 防火墙
    的头像 发表于09-22 09:36 5412次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>防火墙</b>的安全策略<b class='flag-5'>配置</b>实例

    华为USG6000防火墙的网管配置实例

    今天给大家带来 华为USG6000 防火墙的网管 配置实例。本文简单的搭建了一个实验拓扑图,通过 配置,实现了对 华为
    的头像 发表于09-21 09:20 2110次阅读
    <b class='flag-5'>华为</b>USG6000<b class='flag-5'>防火墙</b>的网管<b class='flag-5'>配置</b>实例

    华为使用防火墙作为单臂路由实现VLAN的网关功能

    今天给大家带来 华为USG6600系列 防火墙配置文章。本文主要内容是使用 防火墙作为单臂路由实现VLAN的网关功能,进而实现网络互通。
    的头像 发表于09-20 15:04 1256次阅读
    <b class='flag-5'>华为</b>使用<b class='flag-5'>防火墙</b>作为单臂路由实现VLAN的网关功能

    防火墙为什么必须连交换机?

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络环境中,安全威胁不断增加, 防火墙因此成为了任何企业、机构、组织都必不可少的一部分。 防火墙
    的头像 发表于09-02 16:20 1039次阅读

    交换机与防火墙如何配置上网 交换机与防火墙在网络中起什么作用

    几乎稍有规模的网络项目,都有交换机与 防火墙,那么交换机与 防火墙如何 配置上网呢?各自在网络中起什么作用呢?本期我们通过示例一起来详细了解。
    的头像 发表于09-01 10:00 3430次阅读
    交换机与<b class='flag-5'>防火墙</b>如何<b class='flag-5'>配置</b>上网 交换机与<b class='flag-5'>防火墙</b>在网络中起什么作用