0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

东用科技与华为防火墙构建IPSec VPN配置指导手册

北京东用科技有限公司 2023-03-24 11:23 次阅读

poYBAGQdBgGAOZzYAAGU4MqD32c586.png


IPSec VPN组网拓扑:
华为防火墙端配置指导(此处以多数客户使用专线上网形式为例)
将专网网线插入防火墙1接口
使用网线连接PC与0接口,登录防火墙web界面:

pYYBAGQdBg-AEbsiAAElFmBE8ns748.png


防火墙通过静态IP接入互联网(网关地址、DNS服务器地址请向运营商索取):

pYYBAGQdBhaATNX2AAEeiaQOiN4798.png


poYBAGQdBi6AdwYLAAKUUCw4Hoo182.png


pYYBAGQdBj2AIqZKAAGK1vIzeEo880.png


4、开启防火墙DHCP服务器:

pYYBAGQdBkqAIWoFAAHMW5IzXbM968.png


poYBAGQdBmWAOe9NAAGx031b6tQ279.png


pYYBAGQdBnOAc3VcAAFFMo3Jj0o490.png


5、配置防火墙安全策略与源NAT以允许内网访问外网:

pYYBAGQdCVuACdrnAAFeBZgyfgw184.png


6、配置点到多点IPSec服务器(不指定对端IP):
配置内外网接口参数

pYYBAGQdCXGAEXk2AAHJYJPpq_Q776.png


在策略→安全策略配置安全策略,在网络→路由→静态路由添加路由,允许外部IPSec客户端与作为IPSec服务器的防火墙和防火墙内网之间通信

poYBAGQdCXyAflj-AAJi7u6aR7Q940.png


pYYBAGQdCZuAZ7ibAAJBHuTUbLc603.png


在网络→IPSec→IPSec→新建配置IPSec服务器策略并应用

pYYBAGQdCaaANhePAAInQRf_OC4219.png


路由器端配置指导:
ORB305
SIM卡插入路由器卡槽
给设备上电,登入路由器web页面(默认为192.168.2.1)
进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


对应SIM卡拨号成功,当前链路变为绿色

pYYBAGQdCcyAaRWiAAByjf-vwMU749.png


进入网络→VPN→IPSec界面进行路由器(IPSec VPN客户端)配置

pYYBAGQdCdWAGZzdAAHTH8lms7k931.png


poYBAGQdCd-AbzUeAAHJMk6vdpg573.png


保存并应用配置后即可进入状态→VPN页面看到IPSec VPN状态为已连接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png


ORB301
将SIM卡插入路由器卡槽
给设备上电,登入路由器web页面(默认为192.168.2.1)
进入VPN功能→IPSec→IPSec→进行路由器(IPSec VPN客户端)配置

poYBAGQdCf2Acle_AABELnHcdpg862.png


pYYBAGQdCgyADwZWAAEbS7Wz-5w959.png


poYBAGQdChqAaMggAAEqIJA1cR8097.png


保存并应用配置后即可进入状态页面看到IPSec VPN状态为已连接。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33619

    浏览量

    247155
  • VPN
    VPN
    +关注

    关注

    3

    文章

    277

    浏览量

    29380
收藏 人收藏

    评论

    相关推荐

    防火墙双机热备命令行配置方案

    部署防火墙双机热备,避免防火墙出现单点故障而导致的网络瘫痪
    的头像 发表于 01-02 09:45 362次阅读
    <b class='flag-5'>防火墙</b>双机热备命令行<b class='flag-5'>配置</b>方案

    什么是SPI?SPI防火墙的优点

    SPI防火墙(Stateful Packet Inspection Firewall)是一种用于网络安全的防火墙技术。SPI防火墙是一种全状态数据包检测型防火墙,主要通过检查网络数据包
    的头像 发表于 11-29 09:42 358次阅读

    请问Centos7如何配置firewalld防火墙规则?

    Firewalld是CentOS系统自带的一种动态防火墙管理工具。是一个前端工具,用于管理Linux系统上的netfilter防火墙规则。Firewalld提供了一种简化和易于使用的方法来配置和管理
    的头像 发表于 10-09 09:33 646次阅读
    请问Centos7如何<b class='flag-5'>配置</b>firewalld<b class='flag-5'>防火墙</b>规则?

    在命令行下配置防火墙的基础上网步骤

    部分用户需要在命令行界面下进行防火墙基础上网配置,本文展示如何在命令行下配置防火墙的基础上网步骤。
    的头像 发表于 09-24 11:37 521次阅读
    在命令行下<b class='flag-5'>配置</b><b class='flag-5'>防火墙</b>的基础上网步骤

    华为防火墙的安全策略配置实例

    今天给大家介绍华为防火墙的安全策略配置实例。本文采用华为eNSP模拟器,设计了一个USG6000系列防火墙
    的头像 发表于 09-22 09:36 2331次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>防火墙</b>的安全策略<b class='flag-5'>配置</b>实例

    华为USG6000防火墙的网管配置实例

    今天给大家带来华为USG6000防火墙的网管配置实例。本文简单的搭建了一个实验拓扑图,通过配置,实现了对华为
    的头像 发表于 09-21 09:20 1587次阅读
    <b class='flag-5'>华为</b>USG6000<b class='flag-5'>防火墙</b>的网管<b class='flag-5'>配置</b>实例

    华为使用防火墙作为单臂路由实现VLAN的网关功能

    今天给大家带来华为USG6600系列防火墙配置文章。本文主要内容是使用防火墙作为单臂路由实现VLAN的网关功能,进而实现网络互通。
    的头像 发表于 09-20 15:04 903次阅读
    <b class='flag-5'>华为</b>使用<b class='flag-5'>防火墙</b>作为单臂路由实现VLAN的网关功能

    防火墙为什么必须连交换机?

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络环境中,安全威胁不断增加,防火墙因此成为了任何企业、机构、组织都必不可少的一部分。防火墙
    的头像 发表于 09-02 16:20 774次阅读

    交换机与防火墙如何配置上网 交换机与防火墙在网络中起什么作用

    几乎稍有规模的网络项目,都有交换机与防火墙,那么交换机与防火墙如何配置上网呢?各自在网络中起什么作用呢?本期我们通过示例一起来详细了解。
    的头像 发表于 09-01 10:00 2489次阅读
    交换机与<b class='flag-5'>防火墙</b>如何<b class='flag-5'>配置</b>上网 交换机与<b class='flag-5'>防火墙</b>在网络中起什么作用

    开源防火墙pfSense的安装及初始化

    以通过WEB页面进行配置,升级和管理而不需要使用者具备FreeBSD底层知识。pfSense通常被部署作为边界防火墙,路由器,无线接入点,DHCP服务器,DNS服务器和VPN端点。通常一个硬件
    的头像 发表于 08-03 12:26 8560次阅读
    开源<b class='flag-5'>防火墙</b>pfSense的安装及初始化

    WAF与防火墙:Web 应用程序和网络防火墙

    标准网络防火墙和WAF可防御不同类型的威胁,因此选择正确的防火墙至关重要。仅靠网络防火墙无法保护企业免受网页攻击,只能通过 WAF 功能来预防。因此如果没有应用程序防火墙,企业可能会使
    的头像 发表于 07-24 17:34 526次阅读
    WAF与<b class='flag-5'>防火墙</b>:Web 应用程序和网络<b class='flag-5'>防火墙</b>

    华为USG防火墙配置命令详解

    好,还有就是容易出错,真的完全没有必要,你又不是配置交换机,防火墙用网页配置,又方便又不容易出错。需要注意的一点,华为的USG防火墙型号不同
    的头像 发表于 07-21 11:10 5863次阅读

    防火墙管理是什么?需要做哪些工作?

    防火墙管理是指对企业或组织中的防火墙设备进行配置、监控、维护和管理的一系列活动。防火墙作为保护网络安全的重要设备,需要进行有效的管理以确保其正常运行并提供有效的安全防护。
    的头像 发表于 07-06 14:11 472次阅读

    恒讯科技分析:什么是防火墙与下一代防火墙(NGFW)?

    在本文中,小编将详细给大家分析一下什么是防火墙与下一代防火墙(NGFW)? 一、什么是防火墙防火墙是一种网络安全系统,它遵循预先确定的安全规则来监视和控制传入和传出的网络流量。这些
    的头像 发表于 06-13 17:38 1007次阅读

    什么是防火墙?常见的防火墙类型介绍

    许多供应商提供基于云的防火墙,它们通过 Internet 按需提供。这些服务也称为防火墙即服务(FaaS),以IaaS 或 PaaS的形式运行。
    发表于 05-13 11:45 977次阅读
    什么是<b class='flag-5'>防火墙</b>?常见的<b class='flag-5'>防火墙</b>类型介绍