0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ORB305路由器与华为防火墙构建L2TP VPN配置指导手册

北京东用科技有限公司 2023-02-13 14:29 次阅读

一、服务器端(华为防火墙)设置:
1.web登入防火墙并打开L2TP配置页面。

pYYBAGPl4dSAWAleAAHvNnTuyNw884.png


启用L2TP并应用。

pYYBAGPl4f-AW9sXAAHsJDLd3BQ921.png


3.新建L2TP组:
3.1:填写“组名称”;组类型选择“LNS”;填写本地隧道名称;取消勾选“隧道密码认证”;认证域选择“default”;隧道关联安全域选择“untrust”。认证方式选择“CHAP”。

pYYBAGPl4gqAClh9AAJBQ0XLKpY937.png


3.2在“服务器地址/子网掩码”填写10.8.10.1/24,地址/地址池选择“用户地址池”用户地址池出下拉选择“新建地址池。”

pYYBAGPl4hWADXceAAJXnMinbjs236.png


名称填写可自定义,地址池范围填写“10.8.10.2-10.8.10.100”即可。填写完成后点击保存。

poYBAGPl4iuAB-gBAAIaITTdamQ740.png


3.3新建用户:点击“对象-用户-default”。场景选择L2TP/L2TP over IPsec即可。在列表点击“新建用户”。

poYBAGPl4jeAbgbJAAK_UjsIYOg873.png


填写登录名和密码即可。两次输入密码要一致。不然无法保存。输入后点击确定

poYBAGPl4iuAB-gBAAIaITTdamQ740.png


在页面最下方点击“应用”。

pYYBAGPl4laAfvpWAAKU6RH0YbI969.png


3.4新建安全策略:点击“策略-安全策略-安全策略-新建-新建安全策略”

poYBAGPl4l-Ab6InAAHQbbDfeoY666.png


名称添加“L2TP”(可自定义);源安全区域、目的安全区域、源地址、目的地址下拉选择“any”;用户下拉选择“default”。服务下拉选择“L2TP”;点击确定。

pYYBAGPl4m-ATMvzAALGRgrR7vw230.png


二、客户端配置:
ORB305
点击“网络-VPN-L2TP”:
勾选“启用”;远端地址填写防火墙的公网IP地址;用户名密码填写在华为防火墙default中添加的用户名及密码;认证类型选择“chap”;远端子网填防火墙下设备的子网地址及掩码。保存并应用。

poYBAGMkVqyAb9clAAHdy-ZLPMA225.png


2.在“状态-VPN”查看VPN连接状态。

pYYBAGMkVrKAeD2FAACj8ezPXzA523.png


可以看到本地获得的ip是10.8.10.10(此IP地址下一步要用),远端ip是10.8.10.1。
ORB301
点击“VPN功能-L2TP-L2TP客户端-”:
勾选“启用”;服务器地址填写防火墙的公网IP地址;用户名密码填写在华为防火墙default中添加的用户名及密码;认证类型选择“chap”;远端子网填防火墙下设备的子网地址及掩码。保存并应用。

poYBAGPl4ouAIMEhAAETXwIvDQA126.png


2.在“状态-VPN”查看VPN连接状态。

pYYBAGPl4p2AStJWAACShXTQP9c556.png


三、路由设置:
点击“网络-路由-静态路由-新建”,新建一条静态路由:

pYYBAGPl4qWAc5RXAAJCt-DI07k147.png


目的地址填写“192.168.2.0/24”,下一跳填写“10.8.10.10”。

poYBAGPl4raAU9tLAAJoXZVY_y0712.png
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2870

    文章

    41659

    浏览量

    358432
  • VPN
    VPN
    +关注

    关注

    3

    文章

    277

    浏览量

    29386
  • 路由器
    +关注

    关注

    22

    文章

    3505

    浏览量

    111347
收藏 人收藏

    评论

    相关推荐

    常见的工业路由器访问问题

    本文介绍了工业路由器PPTP设置、SIM卡无网、外网IP地址、IP配置无网络、防火墙设置VPN访问二级路由器等问题及解决方案。确保设置正确、
    的头像 发表于 04-25 20:52 35次阅读
    常见的工业<b class='flag-5'>路由器</b>访问问题

    你真知道交换机、路由器防火墙的区别吗?

    你真知道交换机、路由器防火墙的区别吗? 交换机、路由器防火墙是计算机网络中常见的三种设备,它们各自起到不同的作用以提供网络连接、数据转发和安全保护。下面将详细介绍交换机、
    的头像 发表于 02-04 11:17 710次阅读

    18图详解防火墙路由器、交换机的区别

    按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种
    的头像 发表于 11-25 09:43 573次阅读
    18图详解<b class='flag-5'>防火墙</b>和<b class='flag-5'>路由器</b>、交换机的区别

    请问Centos7如何配置firewalld防火墙规则?

    Firewalld是CentOS系统自带的一种动态防火墙管理工具。是一个前端工具,用于管理Linux系统上的netfilter防火墙规则。Firewalld提供了一种简化和易于使用的方法来配置和管理
    的头像 发表于 10-09 09:33 647次阅读
    请问Centos7如何<b class='flag-5'>配置</b>firewalld<b class='flag-5'>防火墙</b>规则?

    在命令行下配置防火墙的基础上网步骤

    部分用户需要在命令行界面下进行防火墙基础上网配置,本文展示如何在命令行下配置防火墙的基础上网步骤。
    的头像 发表于 09-24 11:37 522次阅读
    在命令行下<b class='flag-5'>配置</b><b class='flag-5'>防火墙</b>的基础上网步骤

    华为防火墙的安全策略配置实例

    今天给大家介绍华为防火墙的安全策略配置实例。本文采用华为eNSP模拟器,设计了一个USG6000系列防火墙
    的头像 发表于 09-22 09:36 2375次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>防火墙</b>的安全策略<b class='flag-5'>配置</b>实例

    华为USG6000防火墙的网管配置实例

    今天给大家带来华为USG6000防火墙的网管配置实例。本文简单的搭建了一个实验拓扑图,通过配置,实现了对华为
    的头像 发表于 09-21 09:20 1613次阅读
    <b class='flag-5'>华为</b>USG6000<b class='flag-5'>防火墙</b>的网管<b class='flag-5'>配置</b>实例

    华为使用防火墙作为单臂路由实现VLAN的网关功能

    今天给大家带来华为USG6600系列防火墙配置文章。本文主要内容是使用防火墙作为单臂路由实现VLAN的网关功能,进而实现网络互通。
    的头像 发表于 09-20 15:04 910次阅读
    <b class='flag-5'>华为</b>使用<b class='flag-5'>防火墙</b>作为单臂<b class='flag-5'>路由</b>实现VLAN的网关功能

    STM32L4防火墙(FIREWALL)介绍

    达到闪存保护级别2(读取保护),而没有更多的调试或JTAG功能。 •弱点:在调试模式下,受保护的SRAM1可能会在受保护的执行代码(打开防火墙,在受保护的代码区域)。
    发表于 09-12 08:09

    传统防火墙与下一代防火墙的区别在哪呢?

    路由器与交换机的本质是转发,防火墙的本质是控制和防护。
    的头像 发表于 09-02 16:00 1792次阅读
    传统<b class='flag-5'>防火墙</b>与下一代<b class='flag-5'>防火墙</b>的区别在哪呢?

    开源防火墙pfSense的安装及初始化

    以通过WEB页面进行配置,升级和管理而不需要使用者具备FreeBSD底层知识。pfSense通常被部署作为边界防火墙路由器,无线接入点,DHCP服务器,DNS服务器和VPN端点。通常
    的头像 发表于 08-03 12:26 8679次阅读
    开源<b class='flag-5'>防火墙</b>pfSense的安装及初始化

    华为USG防火墙配置命令详解

    好,还有就是容易出错,真的完全没有必要,你又不是配置交换机,防火墙用网页配置,又方便又不容易出错。需要注意的一点,华为的USG防火墙型号不同
    的头像 发表于 07-21 11:10 5881次阅读

    Openwrt开发指南 第29章 OpenWrt 防火墙介绍

    Openwrt 是一个 GNU/Linux 的发行版, 和其他大多数的发行版一样,Openwrt 的防火墙同样也是基于 iptables。 在 OpenWRT 下防火墙的默认行为已经可以满足路由器的需要,一般情况下也无需修改。
    的头像 发表于 07-15 16:24 2353次阅读
    Openwrt开发指南 第29章 OpenWrt <b class='flag-5'>防火墙</b>介绍

    恒讯科技分析:什么是防火墙与下一代防火墙(NGFW)?

    了哪些类型的流量是允许的,哪些是不允许的。防火墙可以是基于软件的、基于硬件的或两者的结合。 基于硬件的防火墙是安装在网络和互联网之间的物理设备。它们可以是独立的设备,也可以集成到其他网络设备中,例如路由器或交换机。基于硬
    的头像 发表于 06-13 17:38 1010次阅读

    什么是防火墙?常见的防火墙类型介绍

    许多供应商提供基于云的防火墙,它们通过 Internet 按需提供。这些服务也称为防火墙即服务(FaaS),以IaaS 或 PaaS的形式运行。
    发表于 05-13 11:45 987次阅读
    什么是<b class='flag-5'>防火墙</b>?常见的<b class='flag-5'>防火墙</b>类型介绍