c_vpn_example1

IPSec 示例 1:分支机构配置示例

在第一个示例中,两个分支办公室连接到同一个总部办公室。

总部:

公共 IP 1.1.1.1,在接口 eth0 上。本地网络为 10.0.0.0/8

分支办公室 1:

公共 IP 2.2.2.1,在接口 eth0 上。本地网络为 192.168.10.0/8

分支办公室 2:

公共 IP 3.3.3.1,在接口 eth0 上。本地网络为 192.168.20.0/8

下一代应用安全网关通过 IPSec VPN 连接两个分支办公室

VPN 连接的配置:

总部:

名称:HQ

启用:是

网关类型:响应

接口名称:Eth0

策略名称:缺省

认证类型:预共享密钥

密钥: ******

本地网络: 10.0.0.0/24

远程网络: 192.168.10.0/24 & 192.168.20.0/24

 

分支办公室 1:

名称:toHQ1

启用:是

网关类型:发起

网关: 1.1.1.1

接口名称:Eth0

策略名称:缺省

认证类型:预共享密钥

密钥: ******

本地网络: 192.168.10.0/24

远程网络: 10.0.0.0/24

 

分支办公室 2:

名称:toHQ1

启用:是

网关类型:发起

网关: 1.1.1.1

接口名称:Eth0

策略名称:缺省

认证类型:预共享密钥

密钥: ******

本地网络: 192.168.10.0/24

远程网络: 10.0.0.0/24

另请参阅: