一、網絡拓撲
在防火墻與ORB305之間建立一個安全隧道,對客戶路由器端設備子網(192.168.2.0/24),與防火墻端服務器子網(172.16.99.0/24)之間的數據流進行安全保護。安全協議采用ESP,加密算法采用3DES,認證算法采用MD5,組網拓撲圖如圖所示。
![pYYBAGQLAtiAJgplAACYC9kB4kA156.png](https://file.elecfans.com/web2/M00/97/AE/pYYBAGQLAtiAJgplAACYC9kB4kA156.png)
二、SSG5防火墻端配置指導
(此處以多數客戶使用專線上網形式為例)
1、前防火墻配置登錄用戶名和密碼:netscreen/netscreen
設置WAN接口
![pYYBAGQLAuaARNlcAABlISh0-BE406.png](https://file.elecfans.com/web2/M00/97/AE/pYYBAGQLAuaARNlcAABlISh0-BE406.png)
編輯“ethernet0/0”接口
![poYBAGQLAuyAFYr5AAB3V_oWO9Q650.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLAuyAFYr5AAB3V_oWO9Q650.png)
設置LAN接口編輯“bgroup0”
![pYYBAGQLAvaAbzd6AAB_oykm_I0147.png](https://file.elecfans.com/web2/M00/97/AE/pYYBAGQLAvaAbzd6AAB_oykm_I0147.png)
![poYBAGQLAvaAN3Q_AACVS1ptwA0377.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLAvaAN3Q_AACVS1ptwA0377.png)
設置DNS
![poYBAGQLAwGASqxEAABsHxuMXD8681.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLAwGASqxEAABsHxuMXD8681.png)
設置DHCP
![poYBAGQLAwqAXkEqAABesUIQn6c143.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLAwqAXkEqAABesUIQn6c143.png)
點擊編輯“broup0”
![poYBAGQLAxKABMwlAAB3yIsrO_o945.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLAxKABMwlAAB3yIsrO_o945.png)
設置路由
![poYBAGQLAxyAcQ4vAABzEeo8av4813.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLAxyAcQ4vAABzEeo8av4813.png)
![pYYBAGQLAxyAOQrFAACSl3xybdQ572.png](https://file.elecfans.com/web2/M00/97/AE/pYYBAGQLAxyAOQrFAACSl3xybdQ572.png)
IPSEC VPN 1建立tunuls Network-interface-list
![pYYBAGQLAymAZmGZAAB-ZXW7It4400.png](https://file.elecfans.com/web2/M00/97/AE/pYYBAGQLAymAZmGZAAB-ZXW7It4400.png)
點擊NEW
![poYBAGQLAzGAOlWAAACBCFgaMu8746.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLAzGAOlWAAACBCFgaMu8746.png)
2 IPSec配置2.1建立IPSecvpn第一階段VPNs?AutokeyAdvanced?Gateway
![pYYBAGQLAzqAG0rZAABORlAfW0U722.png](https://file.elecfans.com/web2/M00/97/AE/pYYBAGQLAzqAG0rZAABORlAfW0U722.png)
![poYBAGQLAzqAJAH4AACxx7dWXpM038.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLAzqAJAH4AACxx7dWXpM038.png)
![poYBAGQLAzuAWejhAACHxmhkvd8421.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLAzuAWejhAACHxmhkvd8421.png)
2.2建立IPSecvpn第二階段vpns?autokeyike
![poYBAGQLA0eAWh58AABQaUCELOM868.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLA0eAWh58AABQaUCELOM868.png)
![pYYBAGQLA0eAWyBqAABtANrG8eU864.png](https://file.elecfans.com/web2/M00/97/AE/pYYBAGQLA0eAWyBqAABtANrG8eU864.png)
![poYBAGQLA0eAEk7zAAB1q5HGolU898.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLA0eAEk7zAAB1q5HGolU898.png)
3建立安全策略
![poYBAGQLA1KAfkuHAABcdiQRVS8644.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLA1KAfkuHAABcdiQRVS8644.png)
3.1TRUST---UNTRUST選擇fromTRUSTtoUNTRUST如果對于新的地址段,則可以選擇“NEW Address”方式添加源地址填寫防火墻內網地址,目的地址填寫無線路由器內網地址
![poYBAGQLA1eAROCRAABuX0bO8Pg566.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLA1eAROCRAABuX0bO8Pg566.png)
3.2UNTRUST---TRUST
![poYBAGQLA2GAbwBaAABsJ6nUgC0386.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLA2GAbwBaAABsJ6nUgC0386.png)
![poYBAGQLA2GASIwiAABkWjVwbuA085.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLA2GASIwiAABkWjVwbuA085.png)
4建立路由Network=routering-destination
![poYBAGQLA2uAPNlfAACKlpnAg2s286.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLA2uAPNlfAACKlpnAg2s286.png)
![pYYBAGQLA2uAbajPAAB4gwe7Xz8011.png](https://file.elecfans.com/web2/M00/97/AE/pYYBAGQLA2uAbajPAAB4gwe7Xz8011.png)
三、ORB305路由器端配置指導
1、將SIM卡插入路由器卡槽
2、給設備上電,登入路由器web頁面(默認為192.168.2.1)
3、進入網絡→接口→連鏈路備份界面啟用對應SIM卡并上調鏈路優先級,保存配置
![poYBAGQLA3OAfmxEAAAh63qUi5g096.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLA3OAfmxEAAAh63qUi5g096.png)
4、對應SIM卡撥號成功,當前鏈路變為綠色
5、進入網絡→VPN→IPsec界面進行路由器(IPsec VPN客戶端)配置
![pYYBAGQLA3yABoEiAABEV2PV1e8224.png](https://file.elecfans.com/web2/M00/97/AE/pYYBAGQLA3yABoEiAABEV2PV1e8224.png)
![poYBAGQLA3yAQ-rTAADY51K94hQ486.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLA3yAQ-rTAADY51K94hQ486.png)
![pYYBAGQLA3yAd0TxAADdiY9NitA975.png](https://file.elecfans.com/web2/M00/97/AE/pYYBAGQLA3yAd0TxAADdiY9NitA975.png)
保存并應用配置后即可進入狀態→VPN頁面看到IPsec VPN狀態為已連接
![poYBAGQLA4eAPIRKAAArv_A5wxY615.png](https://file.elecfans.com/web2/M00/97/29/poYBAGQLA4eAPIRKAAArv_A5wxY615.png)
-
VPN
+關注
關注
4文章
294瀏覽量
29767 -
路由器
+關注
關注
22文章
3737瀏覽量
114008 -
工業路由器
+關注
關注
2文章
416瀏覽量
14599
發布評論請先 登錄
相關推薦
云防火墻和web應用防火墻詳細介紹
云服務器防火墻設置方法
Juniper防火墻配置NAT映射的問題分析
![Juniper<b class='flag-5'>防火墻</b>配置NAT映射的問題分析](https://file1.elecfans.com/web1/M00/F3/DC/wKgaoWcgQUqAONEXAAANsS95Ulo654.jpg)
IR700與SSG5防火墻如何建立VPN模板?
深信服防火墻和IR700建立IPSec VPN的配置說明
IPSecVPN + PPTP VPN Demo搭建配置說明
InRouter與Juniper SRX如何建立IPSec隧道配置?
兩臺IR615和華為USG6335E建立IPsecVPN的過程
IR915與AF1000建立IPSecVPN配置的過程
MGMF442L1H5-操作手冊 - PANATERM Ver6.0 松下
![MGMF442L1H<b class='flag-5'>5</b>-<b class='flag-5'>操作手冊</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MGMF442L1C5-操作手冊 - PANATERM Ver6.0 松下
![MGMF442L1C<b class='flag-5'>5</b>-<b class='flag-5'>操作手冊</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
評論