啦啦啦www日本高清免费观看,一区二区三区中文字幕日本,日韩人无码久久精品人妻,疯狂三人交性欧美

10
2018
12

RouterOS如何和WSG上網(wǎng)行為管理網(wǎng)關(guān)創(chuàng)建IPSec site-to-site VPN?

在本文中,我將介紹如何在RouterOS和WSG上網(wǎng)行為管理網(wǎng)關(guān)之間創(chuàng)建IPSec隧道。網(wǎng)絡(luò)拓撲圖如下:

201812111544518730122799.png

本例中,我們把WSG作為IPSec的服務(wù)端,RouterOS作為IPSec的客戶端。反過來的配置也基本類似。

1. 開啟IPSec服務(wù)端

在WSG的“VPN”->“IPSec”中,新建一個IPSec tunnel即可。如圖:

201812101544441605537825.png

IPSec的配置主要包括如下幾個方面:

  1. 本地網(wǎng)絡(luò)和遠程網(wǎng)絡(luò)。定義本地和遠程的內(nèi)網(wǎng)網(wǎng)段。

  2. 共享密鑰。

  3. IKE階段的加密參數(shù)。

  4. ESP階段的加密參數(shù)。

WSG中,遠程地址設(shè)置為”不限制“即允許IPSec客戶端來連入。

2. 在ROS中開啟IPSec

首先要新增IPSec的policy,如圖:

201812101544441800707073.png

201812101544441823632114.png



配置項:

  1. Src. Address: 本地的內(nèi)網(wǎng)IP段。

  2. Dst. Address: 對端的內(nèi)網(wǎng)IP段。

  3. Action中的Tunnel要勾選。

  4. SA Src. Address: 本地的wan口IP。

  5. SA Dst. Address: 對端的wan口IP。


然后還需要配置ROS的policy proposals來定義IPSec的加密方式,這個加密方式需要和WSG的IPSec中的加密方式一致。如下圖:

rosipsec04.png

然后還需要在peers中增加對端peer,并且設(shè)置peer的加密方式。如圖:

rosipsec05.png

rosipsec06.png

3. 驗證IPSec的連通狀態(tài)

配置成功后,IPSec就可以自動連接了。在ROS的remote peers中,可以看到連接狀況。

rosipsec07.png

在WSG的IPSec中,也可以看到連接狀況和創(chuàng)建的tunnel。

201812101544442404851085.png

IPSec隧道創(chuàng)建成功后,即可互相ping通,但是到對端內(nèi)網(wǎng)IP的訪問,還會收到防火墻策略的控制。需要允許對端的防火墻訪問內(nèi)網(wǎng)。如圖:

rosipsec09.png

其他的一些VPN相關(guān)的防火墻設(shè)置,請參考:http://wiki.imfirewall.com/Firewall_for_vpn


? 上一篇 下一篇 ?
av在线精品观看| 性色欲情网站iwww| 办公室爆乳女秘在线HD| 亚洲精品美女久久久久99| 久久午夜羞羞影院免费观看| 国产一区二区三区四区五区加勒比| 小蜜桃3[电视剧]免费观看高清| 97在线看视频福利免费| 亚洲中文久久久精品无码| 久久精品伊人波多野结衣| 无人区码一码二码三码| 91亚洲精品久久久蜜臀| 亚洲色图动态图一区二区| 欧美激情国产另类在线一区| 中文字幕xx| 风间由美中出邻居勃起av| 免费高清一级大毛片视频在线播放| freexxxxhdvideo中国| 日韩AV东京热无码中出| 亚洲国产精品无石码久久| 2023国产精华国产精品| 欧美成人WWW在线观看| 中文字幕xx| 中文字幕人成无码人妻| 一本二本色在线| 日韩成人春色激情在线视频| 26uuu一区二区三区四区| 99久久国产综合精品二区| 女帝被狂c躁到高潮抽搐| なる五十路熟女12人4时间 | 越南丰满bbwbbw| 日韩在线一区二区每天更新| 亚洲精品欧美综合二区| mm157美女大尺度写真| 日本洗澡bbw| 国产3p又大又爽又粗又硬免费| 国产人与兽交高清无码在线观看| 91亚洲精华国产精华| 国产区 欧美区 亚洲区| 超碰三级电影| 东京热国产精品视频网站|