日产精品一区二区,久久无码专区国产精品s,又色又爽又黄的视频人妻,真实国产乱子伦视频

10
2018
12

RouterOS如何和WSG上網(wǎng)行為管理網(wǎng)關創(chuàng)建IPSec site-to-site VPN?

在本文中,我將介紹如何在RouterOS和WSG上網(wǎng)行為管理網(wǎng)關之間創(chuàng)建IPSec隧道。網(wǎng)絡拓撲圖如下:

201812111544518730122799.png

本例中,我們把WSG作為IPSec的服務端,RouterOS作為IPSec的客戶端。反過來的配置也基本類似。

1. 開啟IPSec服務端

在WSG的“VPN”->“IPSec”中,新建一個IPSec tunnel即可。如圖:

201812101544441605537825.png

IPSec的配置主要包括如下幾個方面:

  1. 本地網(wǎng)絡和遠程網(wǎng)絡。定義本地和遠程的內(nèi)網(wǎng)網(wǎng)段。

  2. 共享密鑰。

  3. IKE階段的加密參數(shù)。

  4. ESP階段的加密參數(shù)。

WSG中,遠程地址設置為”不限制“即允許IPSec客戶端來連入。

2. 在ROS中開啟IPSec

首先要新增IPSec的policy,如圖:

201812101544441800707073.png

201812101544441823632114.png



配置項:

  1. Src. Address: 本地的內(nèi)網(wǎng)IP段。

  2. Dst. Address: 對端的內(nèi)網(wǎng)IP段。

  3. Action中的Tunnel要勾選。

  4. SA Src. Address: 本地的wan口IP。

  5. SA Dst. Address: 對端的wan口IP。


然后還需要配置ROS的policy proposals來定義IPSec的加密方式,這個加密方式需要和WSG的IPSec中的加密方式一致。如下圖:

rosipsec04.png

然后還需要在peers中增加對端peer,并且設置peer的加密方式。如圖:

rosipsec05.png

rosipsec06.png

3. 驗證IPSec的連通狀態(tài)

配置成功后,IPSec就可以自動連接了。在ROS的remote peers中,可以看到連接狀況。

rosipsec07.png

在WSG的IPSec中,也可以看到連接狀況和創(chuàng)建的tunnel。

201812101544442404851085.png

IPSec隧道創(chuàng)建成功后,即可互相ping通,但是到對端內(nèi)網(wǎng)IP的訪問,還會收到防火墻策略的控制。需要允許對端的防火墻訪問內(nèi)網(wǎng)。如圖:

rosipsec09.png

其他的一些VPN相關的防火墻設置,請參考:http://wiki.imfirewall.com/Firewall_for_vpn


? 上一篇 下一篇 ?
在线观看免费av网址大全| 午夜.dj高清在线观看免费7 | 日韩制服国产精品一区| 亚洲不卡中文字幕无码| 免费xxxx大片| 久久精品 国产精品香蕉| 精产国品一二三产区区别在线观看| 亚洲天堂a视频在线观看| 日韩精品高清视频在线观看| 老太爷的春桃乳妓h| 1204国产成人精品视频| 欧美xxxx黑人又粗又长精品| japanese老熟妇乱子伦视频| 桃花影院在线观看| 久久亚洲精品无码爱剪辑| VIP可见久久伊人婷婷| 性色在线播放免费人成片| 中文字幕乱码无码人妻系列蜜桃| 无码r级限制片在线观看| 久久这里只有精品18| 正文第1章初尝云雨| 免费在线观看91精品美女| 亚洲综合精品香蕉久久网| 日韩在线一区二区三区在线 | 欧美精品高清一区二区灬| 韩国r级无码片在线播放| 久久久一本精品99久久精品36| 中国青年gary东北大飞机打桩 | 成人依依网站亚洲综合久| 波多野结衣自慰在线观看| 免费不卡在线观看av| 四虎影视库国产精品一区| av精品一区二区三区| 少妇白浆高潮无码免费区 | 女人被添全过程a片试看| 色天天综合色天天久久婷婷| 特黄a级毛片免费视频| 可以在线观看的av网站| 国产精品青娱乐在线观看| 推特app下载| 中文字幕在线高清第一页|