0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ORB305與深信服防火墻構建IPsec VPN操作手冊

北京東用科技有限公司 ? 2023-01-13 17:24 ? 次閱讀

1、網(wǎng)絡拓撲
在防火墻與ORB305之間建立一個安全隧道,對客戶路由器端設備子網(wǎng)(192.168.2.0/24),與防火墻端服務器子網(wǎng)(172.16.99.0/24)之間的數(shù)據(jù)流進行安全保護。安全協(xié)議采用ESP,加密算法采用3DES,認證算法采用MD5,組網(wǎng)拓撲圖如圖所示。

pYYBAGPA3tuACujcAAHYgjdBkxQ404.png


2、深信服防火墻端配置指導
(此處以多數(shù)客戶使用專線上網(wǎng)形式為例)
1、點擊導航欄“網(wǎng)絡>>IPSecVPN>>DLAN運行狀態(tài)”,開啟VPN服務,如圖所示:

poYBAGPA3uaAFh56AAJbVJxIuWU432.png


2、點擊導航欄“第三方對接管理>>新增第三方設備”,如圖3所示,進入VPN配置界面:

poYBAGPA3u2AJq3iAADNeh3AY5M851.png


3、防火墻通過靜態(tài)IP接入互聯(lián)網(wǎng)(網(wǎng)關地址、DNS服務器地址請向運營商索取):

pYYBAGPA3veASf4OADgfuwowJ9U516.png


4、點擊界?內的“新增”,增加加密數(shù)據(jù)流,配置參數(shù)如圖所示:

pYYBAGPA3vyABJq6AALEBV-2bps725.png


5、選擇“IKE配置”,進?IKE配置界?,對端IP地址?固定公?地址,故選擇野蠻模式,域字符串兩端輸??致,配置參數(shù)如圖所示:

poYBAGPA3wOADVO_AAMRsc6XXb4954.png


5、配置第?階段加密算法和認證算法,配置參數(shù)如圖所示

pYYBAGPA3wuAaxOqAACrWkiMGF4179.png


7、選擇IPSec配置,配置參數(shù)如圖所示,然后點擊提交按鈕:

poYBAGPA3xKAe8SfAACIRiPvs8k340.png


3、ORB305路由器端配置指導
1、將SIM卡插入路由器卡槽
2、給設備上電,登入路由器web頁面(默認為192.168.2.1)
3、進入網(wǎng)絡→接口→連鏈路備份界面啟用對應SIM卡并上調鏈路優(yōu)先級,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


4、對應SIM卡撥號成功,當前鏈路變?yōu)榫G色
5、進入網(wǎng)絡→VPN→IPsec界面進行路由器(IPsec VPN客戶端)配置

pYYBAGPA3yCAClWfAAFSjJT6SnQ501.pngpYYBAGMkVp-AWYAeAAHphDti57U754.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png


保存并應用配置后即可進入狀態(tài)→VPN頁面看到IPsec VPN狀態(tài)為已連接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    419

    瀏覽量

    35646
  • 工業(yè)路由器

    關注

    2

    文章

    417

    瀏覽量

    14616
收藏 人收藏

    評論

    相關推薦

    防火墻和web應用防火墻詳細介紹

    防火墻和Web應用防火墻是兩種不同的網(wǎng)絡安全工具,它們在多個方面存在顯著的區(qū)別,同時也在各自的領域內發(fā)揮著重要的作用,主機推薦小編為您整理發(fā)布云防火墻和web應用防火墻。
    的頭像 發(fā)表于 12-19 10:14 ?103次閱讀

    云服務器防火墻設置方法

    云服務器防火墻的設置方法通常包括:第一步:登錄控制臺,第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:啟用或停用規(guī)則,第五步:保存并應用配置。云服務器防火墻的設置是確保網(wǎng)絡安全的重要步驟之一
    的頭像 發(fā)表于 11-05 09:34 ?194次閱讀

    ubuntu防火墻規(guī)則之ufw

    因公司項目的需求,需要對客戶端機器簡便使用防火墻的功能,所以可在頁面進行簡便設置防護墻規(guī)則,當然,這個功能需求放到我手上我才有機會學到。因為客戶端機器都是ubuntu的,所以當然用了ubuntu特有
    的頭像 發(fā)表于 10-31 10:22 ?268次閱讀

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費下載
    發(fā)表于 10-21 11:03 ?1次下載

    物通博聯(lián)工業(yè)智能網(wǎng)關實現(xiàn)防火墻配置及應用

    增強工業(yè)網(wǎng)絡的安全性與防護能力。 以下介紹物通博聯(lián)工業(yè)智能網(wǎng)關WG585配置防火墻功能的操作,通過編寫ACL訪問控制列表,過濾掉來自某個主機IP的報文。 主機IP地址: 網(wǎng)關WAN口IP地址: 在配置防火墻之前嘗試訪問網(wǎng)關界面
    的頭像 發(fā)表于 09-14 17:11 ?365次閱讀
    物通博聯(lián)工業(yè)智能網(wǎng)關實現(xiàn)<b class='flag-5'>防火墻</b>配置及應用

    J721E DDR防火墻示例

    電子發(fā)燒友網(wǎng)站提供《J721E DDR防火墻示例.pdf》資料免費下載
    發(fā)表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    IR700與SSG5防火墻如何建立VPN模板?

    參數(shù) 本地標識:inhand@inhand.com對端標識:zhongxin@inhand.com共享密鑰是1234563 無線路由器建立IPSec vpn的成功標識 4 無線路由器建立VPN成功之后,能夠ping同
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對深信服防火墻 的常規(guī)使用以及與
    發(fā)表于 07-26 07:43

    IPSecVPN + PPTP VPN Demo搭建配置說明

    219.232.192.xxx防火墻自動將數(shù)據(jù)轉發(fā)到CiscoRV042; 3、 CiscoRV042 為VPN 路由器 ,WAN (Internet)接口為 192.168.100.36,LAN接口為172.16.0.0/24
    發(fā)表于 07-26 06:01

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    公網(wǎng)IP,防火墻WAN接口(Unturst接口)接入互聯(lián)網(wǎng),LAN(Trust接口為企業(yè)內網(wǎng))。LTE 4G 無線路由器與Juniper SRX防火墻建立IPSec VPN,使得企業(yè)的
    發(fā)表于 07-25 07:32

    兩臺IR615和華為USG6335E建立IPsecVPN的過程

    華為防火墻作為中心網(wǎng)關,兩臺IR615路由器作為分支節(jié)點,與中心網(wǎng)關建立IPSecVPN隧道,對中心網(wǎng)關子網(wǎng)(10.168.1.0/24)和路由器IR615-1的子網(wǎng)(10.168.2.0/24
    發(fā)表于 07-24 07:20

    IR915與AF1000建立IPSecVPN配置的過程

    : 1. 配置深信服防火墻 第一步:點擊導航欄“網(wǎng)絡&gt;&gt;IPSecVPN&gt;&gt;DLAN運行狀態(tài)”,開啟VPN服務
    發(fā)表于 07-24 07:02

    DVP-ES3/EX3/SV3/SX3系列硬件及操作手冊

    DVP-ES3 系列硬件及操作手冊-ES3 系列硬件及操作手冊
    發(fā)表于 07-08 15:07 ?1次下載

    基于芯啟源NFP3800DPU芯片的深信服安全加速卡XSX40FNN網(wǎng)卡

    近日,國內DPU領域的領軍企業(yè)芯啟源宣布,基于芯啟源NFP3800DPU芯片定制的深信服安全加速卡XSX40FNN網(wǎng)卡已成功應用于其防火墻產(chǎn)品,并已批量推向市場。
    的頭像 發(fā)表于 05-29 14:06 ?1020次閱讀
    基于芯啟源NFP3800DPU芯片的<b class='flag-5'>深信服</b>安全加速卡XSX40FNN網(wǎng)卡

    工業(yè)防火墻是什么?工業(yè)防火墻主要用在哪里?

    工業(yè)防火墻是一種專為工業(yè)控制系統(tǒng)(Industrial Control Systems, ICS)設計的網(wǎng)絡安全設備,它結合了硬件與軟件技術,用以保護工業(yè)生產(chǎn)環(huán)境中的關鍵基礎設施免受網(wǎng)絡攻擊。工業(yè)
    的頭像 發(fā)表于 03-26 15:35 ?1373次閱讀