IPsec 问题排查:分支机构配置示例 父主题

在第一个示例中,两个分支办公室连接到同一个总部办公室。
总部: 公共 IP 1.1.1.1,在接口 eth0 上。本地网络为 10.0.0.0/8
分支办公室 1: 公共 IP 2.2.2.1,在接口 eth0 上。本地网络为 192.168.10.0/8
分支办公室 2: 公共 IP 3.3.3.1,在接口 eth0 上。本地网络为 192.168.20.0/8
vpn_branch_office.jpg

下一代应用安全网关通过 IPSec VPN 连接两个分支办公室

VPN 连接配置

位置 配置
总部
名称:HQ
启用:是
网关类型:响应
接口名称:Eth0
策略名称:缺省
认证类型:预共享密钥
密钥:******
本地网络:10.0.0.0/24
远程网络:192.168.10.0/24 & 192.168.20.0/24
分支办公室 1
名称:toHQ1
启用:是
网关类型:发起
网关:1.1.1.1
接口名称:Eth0
策略名称:缺省
认证类型:预共享密钥
密钥:******
本地网络:192.168.10.0/24 远程网络:10.0.0.0/24
分支办公室 2
名称:toHQ1
启用:是
网关类型:发起
网关:1.1.1.1
接口名称:Eth0
策略名称:缺省
认证类型:预共享密钥
密钥:******
本地网络:192.168.10.0/24 远程网络:10.0.0.0/24