天天干天天日夜夜操,亚洲精品成人在线视频,在线观看日本十八禁免费,亚洲麻豆天天干

10
2018
12

RouterOS如何和WSG上網(wǎng)行為管理網(wǎng)關(guān)創(chuàng)建IPSec site-to-site VPN?

在本文中,我將介紹如何在RouterOS和WSG上網(wǎng)行為管理網(wǎng)關(guān)之間創(chuàng)建IPSec隧道。網(wǎng)絡(luò)拓?fù)鋱D如下:

201812111544518730122799.png

本例中,我們把WSG作為IPSec的服務(wù)端,RouterOS作為IPSec的客戶端。反過來的配置也基本類似。

1. 開啟IPSec服務(wù)端

在WSG的“VPN”->“IPSec”中,新建一個IPSec tunnel即可。如圖:

201812101544441605537825.png

IPSec的配置主要包括如下幾個方面:

  1. 本地網(wǎng)絡(luò)和遠(yuǎn)程網(wǎng)絡(luò)。定義本地和遠(yuǎn)程的內(nèi)網(wǎng)網(wǎng)段。

  2. 共享密鑰。

  3. IKE階段的加密參數(shù)。

  4. ESP階段的加密參數(shù)。

WSG中,遠(yuǎn)程地址設(shè)置為”不限制“即允許IPSec客戶端來連入。

2. 在ROS中開啟IPSec

首先要新增IPSec的policy,如圖:

201812101544441800707073.png

201812101544441823632114.png



配置項:

  1. Src. Address: 本地的內(nèi)網(wǎng)IP段。

  2. Dst. Address: 對端的內(nèi)網(wǎng)IP段。

  3. Action中的Tunnel要勾選。

  4. SA Src. Address: 本地的wan口IP。

  5. SA Dst. Address: 對端的wan口IP。


然后還需要配置ROS的policy proposals來定義IPSec的加密方式,這個加密方式需要和WSG的IPSec中的加密方式一致。如下圖:

rosipsec04.png

然后還需要在peers中增加對端peer,并且設(shè)置peer的加密方式。如圖:

rosipsec05.png

rosipsec06.png

3. 驗證IPSec的連通狀態(tài)

配置成功后,IPSec就可以自動連接了。在ROS的remote peers中,可以看到連接狀況。

rosipsec07.png

在WSG的IPSec中,也可以看到連接狀況和創(chuàng)建的tunnel。

201812101544442404851085.png

IPSec隧道創(chuàng)建成功后,即可互相ping通,但是到對端內(nèi)網(wǎng)IP的訪問,還會收到防火墻策略的控制。需要允許對端的防火墻訪問內(nèi)網(wǎng)。如圖:

rosipsec09.png

其他的一些VPN相關(guān)的防火墻設(shè)置,請參考:http://wiki.imfirewall.com/Firewall_for_vpn


? 上一篇 下一篇 ?
亚洲女人操B逼视频吞精| 加勒比无码Av一区二区| 美人妻秘书被社长侵犯| 国产精品久久99热福利| 亚洲综合在线另类色区奇米| 狠狠色婷婷久久一区二区三区| 艳妇臀荡乳欲伦96白洁高义| 久久99精品国产首页热| 最近更新中文字幕不卡在线| 亚洲人成网站精品片在线| 神午夜久久亚洲精品电影闲| 国产女大学生av| 久久人人爽人人爽人人片av麻烦| 免费无遮挡无码永久视频| 成年人黄色一区二区三区| 国产伦精品免编号公布| 无码精品黑人一区二区三区| 女的b在线观看免费视频| 91精品国产综合久久久蜜| 亚洲一区二区三区四区高清| 国产一区二区三区四区区| 特大巨黑吊aw在线播放| 国产1024在线免费视频| 懂色噜噜一区二区三区a| 中文字幕乱码亚洲无线三区 | 亚洲色婷婷六月亚洲婷婷6月| 在线视频免费播放你懂的| 妺妺窝人体色www聚色窝仙踪 | japan高清日本乱xxxxx| 亚洲a∨精品一区二区三区 | 五月天亚洲色图热热成人| 国产亚洲91精品色在线| 一本大道色卡1卡2卡3| 中文字幕一区有码视三区| 邻居少妇太爽了a片在线观看动漫 少妇装睡让我滑了进去 | 啊灬啊别停灬用力啊老师| 凌虐蹂躏人妻HD中文| 看韩国美女主播一区二区| 无码久久精品国产亚洲AV影片 | 亚洲自拍偷拍综合图片区| 丰满人妻妇伦又伦精品a|