0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ORB305与深信服防火墙构建IPsec VPN操作手册

北京东用科技有限公司 2023-01-13 17:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

1、网络拓扑
在防火墙与ORB305之间建立一个安全隧道,对客户路由器端设备子网(192.168.2.0/24),与防火墙端服务器子网(172.16.99.0/24)之间的数据流进行安全保护。安全协议采用ESP,加密算法采用3DES,认证算法采用MD5,组网拓扑图如图所示。

pYYBAGPA3tuACujcAAHYgjdBkxQ404.png


2、深信服防火墙端配置指导
(此处以多数客户使用专线上网形式为例)
1、点击导航栏“网络>>IPSecVPN>>DLAN运行状态”,开启VPN服务,如图所示:

poYBAGPA3uaAFh56AAJbVJxIuWU432.png


2、点击导航栏“第三方对接管理>>新增第三方设备”,如图3所示,进入VPN配置界面:

poYBAGPA3u2AJq3iAADNeh3AY5M851.png


3、防火墙通过静态IP接入互联网(网关地址、DNS服务器地址请向运营商索取):

pYYBAGPA3veASf4OADgfuwowJ9U516.png


4、点击界⾯内的“新增”,增加加密数据流,配置参数如图所示:

pYYBAGPA3vyABJq6AALEBV-2bps725.png


5、选择“IKE配置”,进⼊IKE配置界⾯,对端IP地址⾮固定公⽹地址,故选择野蛮模式,域字符串两端输⼊⼀致,配置参数如图所示:

poYBAGPA3wOADVO_AAMRsc6XXb4954.png


5、配置第⼀阶段加密算法和认证算法,配置参数如图所示

pYYBAGPA3wuAaxOqAACrWkiMGF4179.png


7、选择IPSec配置,配置参数如图所示,然后点击提交按钮:

poYBAGPA3xKAe8SfAACIRiPvs8k340.png


3、ORB305路由器端配置指导
1、将SIM卡插入路由器卡槽
2、给设备上电,登入路由器web页面(默认为192.168.2.1)
3、进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


4、对应SIM卡拨号成功,当前链路变为绿色
5、进入网络→VPN→IPsec界面进行路由器(IPsec VPN客户端)配置

pYYBAGPA3yCAClWfAAFSjJT6SnQ501.pngpYYBAGMkVp-AWYAeAAHphDti57U754.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png


保存并应用配置后即可进入状态→VPN页面看到IPsec VPN状态为已连接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    442

    浏览量

    36606
  • 工业路由器
    +关注

    关注

    2

    文章

    483

    浏览量

    15591
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推荐”安全评级。
    的头像 发表于 11-25 15:07 380次阅读
    华为<b class='flag-5'>防火墙</b>通过武汉云黄鹤实验室首批安全公测评级

    Jtti防火墙规则配置指南:从入门到精通的全面解析

    在网络安全日益重要的今天,防火墙作为企业网络的第一道防线,其规则配置直接决定了防护效果。本文将深入解析防火墙规则配置的核心要点,从基础概念到高级策略,帮助您构建既安全又高效的网络防护体系。我们将重点
    的头像 发表于 08-25 14:44 347次阅读

    深信服防火墙与映翰通IR615建立IPSec VPN部分站点子网无法主动访问怎么解决?

    深信服防火墙与映翰通9台IR615建立IPSec VPN,其中4台IR615 站点子网无法主动访问,其中4台 总部防火墙无法ping通分支I
    发表于 08-05 06:27

    Linux系统中iptables与firewalld防火墙的区别

    防火墙是一种网络安全设备,用于监控和控制网络流量,根据预定义的安全规则来允许或阻止数据包通过。Linux系统中主要有两种防火墙解决方案:iptables和firewalld。
    的头像 发表于 07-14 11:24 555次阅读

    完整教程:如何在树莓派上配置防火墙

    引言防火墙是任何网络包括树莓派网络中必不可少的工具。本质上,防火墙是内部网络(如树莓派网络)与其他外部网络(如互联网)之间的安全屏障。其主要目的是控制和过滤网络流量,根据预定义的规则允许或阻止某些
    的头像 发表于 07-07 16:30 798次阅读
    完整教程:如何在树莓派上配置<b class='flag-5'>防火墙</b>?

    Linux系统中iptables防火墙配置详解

    iptables是Linux内核中用于配置防火墙规则的工具。它基于Netfilter框架,可以对通过网络接口的数据包进行过滤、修改等操作。通过设置一系列规则,iptables能够控制哪些数据包可以进入或离开系统,从而实现网络安全防护等功能。
    的头像 发表于 06-18 15:25 766次阅读

    如何在CentOS系统中配置防火墙

    作为一名系统管理员或开发者,你是否曾经被 Linux 防火墙配置搞得头大?在生产环境中,我们经常需要配置防火墙来保护服务器安全,但面对 iptables 和 firewalld 这两个工具,很多人
    的头像 发表于 05-08 11:52 907次阅读
    如何在CentOS系统中配置<b class='flag-5'>防火墙</b>

    树莓派变身防火墙:借助VM搭建pfSense的完整指南!

    pfSense是一款基于FreeBSD的免费开源防火墙和路由器软件的发行版。它主要作用是提供企业级网络安全和路由功能,使其成为家庭网络、小型企业和大型企业的热门选择。核心功能防火墙和路由器功能
    的头像 发表于 04-01 15:16 2190次阅读
    树莓派变身<b class='flag-5'>防火墙</b>:借助VM搭建pfSense的完整指南!

    Xilica XP系列音频处理器操作手册

    XilicaXP系列数字音频处理器操作手册-XilicaXP系列音频处理器操作手册
    发表于 03-26 14:29 0次下载

    MHMF012L1U2-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MHMF012L1U2-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MHMF012L1U2-操作手册
    发表于 03-03 18:59
    MHMF012L1U2-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    Linux软件防火墙iptables详解

    Linux提供的软件防火墙,名为iptables,它可以理解为是一个客户端代理,通过iptables的代理,将用户配置的安全策略执行到对应的安全框架中,这个安全框架称之为netfilter。
    的头像 发表于 03-01 14:50 963次阅读
    Linux软件<b class='flag-5'>防火墙</b>iptables详解

    MHMF012L1U1-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MHMF012L1U1-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MHMF012L1U1-操作手册
    发表于 02-28 19:10
    MHMF012L1U1-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MHMF012L1T1-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MHMF012L1T1-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MHMF012L1T1-操作手册
    发表于 02-26 19:13
    MHMF012L1T1-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    云服务器防火墙关闭会怎么样?

    云服务器防火墙关闭会怎么样?关闭云服务器防火墙将增加安全风险,使服务器易受攻击,服务稳定性下降,可能导致数据泄露和服务中断。同时,这可能违反行业合规要求,引发法律责任。此外,防火墙关闭还可
    的头像 发表于 01-23 11:30 842次阅读

    防火墙和web应用防火墙详细介绍

    防火墙和Web应用防火墙是两种不同的网络安全工具,它们在多个方面存在显著的区别,同时也在各自的领域内发挥着重要的作用,主机推荐小编为您整理发布云防火墙和web应用防火墙
    的头像 发表于 12-19 10:14 795次阅读