0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ORB305路由器与SSG5防火墙构建IPsec VPN操作手册

北京东用科技有限公司 2023-03-13 10:20 次阅读

一、网络拓扑
在防火墙与ORB305之间建立一个安全隧道,对客户路由器端设备子网(192.168.2.0/24),与防火墙端服务器子网(172.16.99.0/24)之间的数据流进行安全保护。安全协议采用ESP,加密算法采用3DES,认证算法采用MD5,组网拓扑图如图所示。

pYYBAGQLAtiAJgplAACYC9kB4kA156.png


二、SSG5防火墙端配置指导
(此处以多数客户使用专线上网形式为例)
1、前防火墙配置登录用户名和密码:netscreen/netscreen


设置WAN接口

pYYBAGQLAuaARNlcAABlISh0-BE406.png


编辑“ethernet0/0”接口

poYBAGQLAuyAFYr5AAB3V_oWO9Q650.png


设置LAN接口编辑“bgroup0”

pYYBAGQLAvaAbzd6AAB_oykm_I0147.pngpoYBAGQLAvaAN3Q_AACVS1ptwA0377.png


设置DNS

poYBAGQLAwGASqxEAABsHxuMXD8681.png


设置DHCP

poYBAGQLAwqAXkEqAABesUIQn6c143.png


点击编辑“broup0”

poYBAGQLAxKABMwlAAB3yIsrO_o945.png


设置路由

poYBAGQLAxyAcQ4vAABzEeo8av4813.pngpYYBAGQLAxyAOQrFAACSl3xybdQ572.png


IPSEC VPN 1建立tunuls Network-interface-list

pYYBAGQLAymAZmGZAAB-ZXW7It4400.png


点击NEW

poYBAGQLAzGAOlWAAACBCFgaMu8746.png


2 IPSec配置2.1建立IPSecvpn第一阶段VPNsAutokeyAdvancedGateway

pYYBAGQLAzqAG0rZAABORlAfW0U722.pngpoYBAGQLAzqAJAH4AACxx7dWXpM038.pngpoYBAGQLAzuAWejhAACHxmhkvd8421.png


2.2建立IPSecvpn第二阶段vpnsautokeyike

poYBAGQLA0eAWh58AABQaUCELOM868.pngpYYBAGQLA0eAWyBqAABtANrG8eU864.pngpoYBAGQLA0eAEk7zAAB1q5HGolU898.png


3建立安全策略

poYBAGQLA1KAfkuHAABcdiQRVS8644.png


3.1TRUST---UNTRUST选择fromTRUSTtoUNTRUST如果对于新的地址段,则可以选择“NEW Address”方式添加源地址填写防火墙内网地址,目的地址填写无线路由器内网地址

poYBAGQLA1eAROCRAABuX0bO8Pg566.png


3.2UNTRUST---TRUST

poYBAGQLA2GAbwBaAABsJ6nUgC0386.pngpoYBAGQLA2GASIwiAABkWjVwbuA085.png


4建立路由Network=routering-destination

poYBAGQLA2uAPNlfAACKlpnAg2s286.pngpYYBAGQLA2uAbajPAAB4gwe7Xz8011.png


三、ORB305路由器端配置指导
1、将SIM卡插入路由器卡槽
2、给设备上电,登入路由器web页面(默认为192.168.2.1)
3、进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

poYBAGQLA3OAfmxEAAAh63qUi5g096.png


4、对应SIM卡拨号成功,当前链路变为绿色
5、进入网络→VPN→IPsec界面进行路由器(IPsec VPN客户端)配置

pYYBAGQLA3yABoEiAABEV2PV1e8224.pngpoYBAGQLA3yAQ-rTAADY51K94hQ486.pngpYYBAGQLA3yAd0TxAADdiY9NitA975.png


保存并应用配置后即可进入状态→VPN页面看到IPsec VPN状态为已连接

poYBAGQLA4eAPIRKAAArv_A5wxY615.png
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • VPN
    VPN
    +关注

    关注

    3

    文章

    277

    浏览量

    29386
  • 路由器
    +关注

    关注

    22

    文章

    3505

    浏览量

    111347
  • 工业路由器
    +关注

    关注

    2

    文章

    365

    浏览量

    14269
收藏 人收藏

    评论

    相关推荐

    常见的工业路由器访问问题

    本文介绍了工业路由器PPTP设置、SIM卡无网、外网IP地址、IP配置无网络、防火墙设置VPN访问二级路由器等问题及解决方案。确保设置正确、信号稳定、权限合适、
    的头像 发表于 04-25 20:52 35次阅读
    常见的工业<b class='flag-5'>路由器</b>访问问题

    你真知道交换机、路由器防火墙的区别吗?

    你真知道交换机、路由器防火墙的区别吗? 交换机、路由器防火墙是计算机网络中常见的三种设备,它们各自起到不同的作用以提供网络连接、数据转发和安全保护。下面将详细介绍交换机、
    的头像 发表于 02-04 11:17 710次阅读

    什么是SPI?SPI防火墙的优点

    来确定是否允许通过防火墙。当数据包进入防火墙时,SPI防火墙会将数据包的源IP地址、目标IP地址、端口号等信息与预先设置的安全策略进行匹配,根据策略来判断该数据包是否允许通过。 SPI防火墙
    的头像 发表于 11-29 09:42 372次阅读

    18图详解防火墙路由器、交换机的区别

    按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种
    的头像 发表于 11-25 09:43 573次阅读
    18图详解<b class='flag-5'>防火墙</b>和<b class='flag-5'>路由器</b>、交换机的区别

    华为使用防火墙作为单臂路由实现VLAN的网关功能

    今天给大家带来华为USG6600系列防火墙的配置文章。本文主要内容是使用防火墙作为单臂路由实现VLAN的网关功能,进而实现网络互通。
    的头像 发表于 09-20 15:04 910次阅读
    华为使用<b class='flag-5'>防火墙</b>作为单臂<b class='flag-5'>路由</b>实现VLAN的网关功能

    防火墙为什么必须连交换机?

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络环境中,安全威胁不断增加,防火墙因此成为了任何企业、机构、组织都必不可少的一部分。防火墙
    的头像 发表于 09-02 16:20 778次阅读

    传统防火墙与下一代防火墙的区别在哪呢?

    路由器与交换机的本质是转发,防火墙的本质是控制和防护。
    的头像 发表于 09-02 16:00 1792次阅读
    传统<b class='flag-5'>防火墙</b>与下一代<b class='flag-5'>防火墙</b>的区别在哪呢?

    交换机、路由器防火墙的区别 交换机七大行业组网案例 常用的几种无线网络组网方式

    几乎每个网络都有交换机、路由器防火墙这3种基本设备,本文将详细解析这3种设备的原理及它们之间的区别。
    的头像 发表于 08-21 10:18 1348次阅读
    交换机、<b class='flag-5'>路由器</b>和<b class='flag-5'>防火墙</b>的区别 交换机七大行业组网案例 常用的几种无线网络组网方式

    开源防火墙pfSense的安装及初始化

    以通过WEB页面进行配置,升级和管理而不需要使用者具备FreeBSD底层知识。pfSense通常被部署作为边界防火墙路由器,无线接入点,DHCP服务器,DNS服务器和VPN端点。通常一个硬件
    的头像 发表于 08-03 12:26 8679次阅读
    开源<b class='flag-5'>防火墙</b>pfSense的安装及初始化

    WAF与防火墙:Web 应用程序和网络防火墙

    标准网络防火墙和WAF可防御不同类型的威胁,因此选择正确的防火墙至关重要。仅靠网络防火墙无法保护企业免受网页攻击,只能通过 WAF 功能来预防。因此如果没有应用程序防火墙,企业可能会使
    的头像 发表于 07-24 17:34 531次阅读
    WAF与<b class='flag-5'>防火墙</b>:Web 应用程序和网络<b class='flag-5'>防火墙</b>

    防火墙的原理及实现的功能 防火墙路由器以及交换机的区别

    安全区域是防火墙中重要的概念,防火墙可以将不同的接口划分到不同的安全区域。 一个安全区域可以说就是若干个接口的集合,一个安全区域里面的接口具有相同的安全属性。
    发表于 07-21 09:48 2307次阅读
    <b class='flag-5'>防火墙</b>的原理及实现的功能 <b class='flag-5'>防火墙</b>和<b class='flag-5'>路由器</b>以及交换机的区别

    Openwrt开发指南 第29章 OpenWrt 防火墙介绍

    Openwrt 是一个 GNU/Linux 的发行版, 和其他大多数的发行版一样,Openwrt 的防火墙同样也是基于 iptables。 在 OpenWRT 下防火墙的默认行为已经可以满足路由器的需要,一般情况下也无需修改。
    的头像 发表于 07-15 16:24 2356次阅读
    Openwrt开发指南 第29章 OpenWrt <b class='flag-5'>防火墙</b>介绍

    你真的知道交换机、路由器防火墙之前的区别吗?

    在现代网络中,交换机、路由器防火墙是不可或缺的基本设备。它们各自扮演着重要的角色,具有不同的功能和工作原理。下面将对它们进行详细剖析。
    的头像 发表于 06-30 12:22 599次阅读
    你真的知道交换机、<b class='flag-5'>路由器</b>和<b class='flag-5'>防火墙</b>之前的区别吗?

    恒讯科技分析:什么是防火墙与下一代防火墙(NGFW)?

    了哪些类型的流量是允许的,哪些是不允许的。防火墙可以是基于软件的、基于硬件的或两者的结合。 基于硬件的防火墙是安装在网络和互联网之间的物理设备。它们可以是独立的设备,也可以集成到其他网络设备中,例如路由器或交换机。基于硬
    的头像 发表于 06-13 17:38 1011次阅读

    什么是防火墙?常见的防火墙类型介绍

    许多供应商提供基于云的防火墙,它们通过 Internet 按需提供。这些服务也称为防火墙即服务(FaaS),以IaaS 或 PaaS的形式运行。
    发表于 05-13 11:45 987次阅读
    什么是<b class='flag-5'>防火墙</b>?常见的<b class='flag-5'>防火墙</b>类型介绍