0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ORB305路由器与华为防火墙构建L2TP VPN配置指导手册

北京东用科技有限公司 2023-02-13 14:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、服务器端(华为防火墙)设置:
1.web登入防火墙并打开L2TP配置页面。

pYYBAGPl4dSAWAleAAHvNnTuyNw884.png


启用L2TP并应用。

pYYBAGPl4f-AW9sXAAHsJDLd3BQ921.png


3.新建L2TP组:
3.1:填写“组名称”;组类型选择“LNS”;填写本地隧道名称;取消勾选“隧道密码认证”;认证域选择“default”;隧道关联安全域选择“untrust”。认证方式选择“CHAP”。

pYYBAGPl4gqAClh9AAJBQ0XLKpY937.png


3.2在“服务器地址/子网掩码”填写10.8.10.1/24,地址/地址池选择“用户地址池”用户地址池出下拉选择“新建地址池。”

pYYBAGPl4hWADXceAAJXnMinbjs236.png


名称填写可自定义,地址池范围填写“10.8.10.2-10.8.10.100”即可。填写完成后点击保存。

poYBAGPl4iuAB-gBAAIaITTdamQ740.png


3.3新建用户:点击“对象-用户-default”。场景选择L2TP/L2TP over IPsec即可。在列表点击“新建用户”。

poYBAGPl4jeAbgbJAAK_UjsIYOg873.png


填写登录名和密码即可。两次输入密码要一致。不然无法保存。输入后点击确定

poYBAGPl4iuAB-gBAAIaITTdamQ740.png


在页面最下方点击“应用”。

pYYBAGPl4laAfvpWAAKU6RH0YbI969.png


3.4新建安全策略:点击“策略-安全策略-安全策略-新建-新建安全策略”

poYBAGPl4l-Ab6InAAHQbbDfeoY666.png


名称添加“L2TP”(可自定义);源安全区域、目的安全区域、源地址、目的地址下拉选择“any”;用户下拉选择“default”。服务下拉选择“L2TP”;点击确定。

pYYBAGPl4m-ATMvzAALGRgrR7vw230.png


二、客户端配置:
ORB305
点击“网络-VPN-L2TP”:
勾选“启用”;远端地址填写防火墙的公网IP地址;用户名密码填写在华为防火墙default中添加的用户名及密码;认证类型选择“chap”;远端子网填防火墙下设备的子网地址及掩码。保存并应用。

poYBAGMkVqyAb9clAAHdy-ZLPMA225.png


2.在“状态-VPN”查看VPN连接状态。

pYYBAGMkVrKAeD2FAACj8ezPXzA523.png


可以看到本地获得的ip是10.8.10.10(此IP地址下一步要用),远端ip是10.8.10.1。
ORB301
点击“VPN功能-L2TP-L2TP客户端-”:
勾选“启用”;服务器地址填写防火墙的公网IP地址;用户名密码填写在华为防火墙default中添加的用户名及密码;认证类型选择“chap”;远端子网填防火墙下设备的子网地址及掩码。保存并应用。

poYBAGPl4ouAIMEhAAETXwIvDQA126.png


2.在“状态-VPN”查看VPN连接状态。

pYYBAGPl4p2AStJWAACShXTQP9c556.png


三、路由设置:
点击“网络-路由-静态路由-新建”,新建一条静态路由:

pYYBAGPl4qWAc5RXAAJCt-DI07k147.png


目的地址填写“192.168.2.0/24”,下一跳填写“10.8.10.10”。

poYBAGPl4raAU9tLAAJoXZVY_y0712.png
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2951

    文章

    48261

    浏览量

    419632
  • VPN
    VPN
    +关注

    关注

    5

    文章

    307

    浏览量

    32698
  • 路由器
    +关注

    关注

    22

    文章

    3940

    浏览量

    120374
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为UTM防火墙2025年全球出货量非北美厂商第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《IDC全球季度安全设备跟踪报告,2025Q4》。报告显示,华为UTM防火墙2025年全球出货量非北美厂商第一。长期以来,华为深耕防火墙
    的头像 发表于 03-31 11:31 605次阅读

    华为发布HiSecEngine USG6000G系列防火墙

    MWC 2026巴塞罗那期间,华为发布新一代高性能融合网关HiSecEngine USG6000G系列防火墙旗舰新品。此次推出3款2U盒式、4款桌面型G系列防火墙,是继E、F系列
    的头像 发表于 03-04 11:17 704次阅读

    下一代防火墙(NGFW):重塑网络安全的 “智能防护屏障”

    前言在数字化浪潮下,网络已成为企业生产、个人生活的核心基础设施,但网络威胁也随之进入“精细化、隐蔽化”时代——从针对应用层的高级恶意攻击,到隐藏在加密流量中的恶意软件,传统防火墙仅依赖端口、协议过滤
    的头像 发表于 01-05 10:05 1791次阅读
    下一代<b class='flag-5'>防火墙</b>(NGFW):重塑网络安全的 “智能防护屏障”

    华为网络安全防火墙2025年前三季度总和位居中国区市场份额第一

    全球权威IT市场研究机构IDC最新发布的《中国安全硬件季度跟踪报告,2025Q3》显示,华为网络安全防火墙以强劲产品力位居2025年前三季度总和中国区市场份额第一。继第一季度、第二季度领跑后,华为网络安全
    的头像 发表于 12-17 16:27 1050次阅读

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推荐”安全评级。
    的头像 发表于 11-25 15:07 1239次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>防火墙</b>通过武汉云黄鹤实验室首批安全公测评级

    华为荣获2025年第二季度中国防火墙市场份额第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全硬件季度跟踪报告,2025Q2》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第二季度中国防火墙市场份额第一,领跑国
    的头像 发表于 09-16 14:50 1748次阅读

    Jtti防火墙规则配置指南:从入门到精通的全面解析

    在网络安全日益重要的今天,防火墙作为企业网络的第一道防线,其规则配置直接决定了防护效果。本文将深入解析防火墙规则配置的核心要点,从基础概念到高级策略,帮助您
    的头像 发表于 08-25 14:44 685次阅读

    多台IR615如何通过vpn进行远程管理?

    现有多台IR615路由器,希望将其配置vpn客户端,连接云服务vpn服务端 工程师远程连接云服务
    发表于 08-06 07:21

    深信服防火墙与映翰通IR615建立IPSec VPN部分站点子网无法主动访问怎么解决?

    深信服防火墙与映翰通9台IR615建立IPSec VPN,其中4台IR615 站点子网无法主动访问,其中4台 总部防火墙无法ping通分支IR615,分支IR615可以ping总部,分支执行ping
    发表于 08-05 06:27

    三大核心网络设备的运维要点

    作为运维工程师,熟练掌握网络设备的管理和维护是构建稳定IT基础架构的关键。本文将深入探讨交换机、路由器防火墙这三大核心网络设备的运维要点,从基础配置到高级故障排除,为您提供全面的技术
    的头像 发表于 07-22 16:35 1329次阅读

    树莓派防火墙完整指南:如何在局域网中配置 IPFire ?

    如果你希望在树莓派上配置IPFire,本指南将提供一种简单而有效的方法来加强你的网络安全。在日益互联的世界中,保护家庭或小型办公室网络免受外部威胁至关重要。一个有效的解决方案是部署防火墙——一种监控
    的头像 发表于 07-21 16:34 1559次阅读
    树莓派<b class='flag-5'>防火墙</b>完整指南:如何在局域网中<b class='flag-5'>配置</b> IPFire ?

    Linux系统中iptables与firewalld防火墙的区别

    防火墙是一种网络安全设备,用于监控和控制网络流量,根据预定义的安全规则来允许或阻止数据包通过。Linux系统中主要有两种防火墙解决方案:iptables和firewalld。
    的头像 发表于 07-14 11:24 941次阅读

    完整教程:如何在树莓派上配置防火墙

    引言防火墙是任何网络包括树莓派网络中必不可少的工具。本质上,防火墙是内部网络(如树莓派网络)与其他外部网络(如互联网)之间的安全屏障。其主要目的是控制和过滤网络流量,根据预定义的规则允许或阻止某些
    的头像 发表于 07-07 16:30 1409次阅读
    完整教程:如何在树莓派上<b class='flag-5'>配置</b><b class='flag-5'>防火墙</b>?

    华为安全防火墙2025年第一季度中国区市场份额第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全设备季度跟踪,2025Q1》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第一季度中国防火墙市场份额第一,领跑国内市场
    的头像 发表于 06-30 17:34 1.2w次阅读

    Linux系统中iptables防火墙配置详解

    iptables是Linux内核中用于配置防火墙规则的工具。它基于Netfilter框架,可以对通过网络接口的数据包进行过滤、修改等操作。通过设置一系列规则,iptables能够控制哪些数据包可以进入或离开系统,从而实现网络安全防护等功能。
    的头像 发表于 06-18 15:25 1412次阅读