加入星计划,您可以享受以下权益:

  • 创作内容快速变现
  • 行业影响力扩散
  • 作品版权保护
  • 300W+ 专业用户
  • 1.5W+ 优质创作者
  • 5000+ 长期合作伙伴
立即加入

东用科技与华为防火墙构建IPSec VPN 配置指导手册

2023/09/18
4388
服务支持:
技术交流群

完成交易后在“购买成功”页面扫码入群,即可与技术大咖们分享疑惑和经验、收获成长和认同、领取优惠和红包等。

虚拟商品不可退

当前内容为数字版权作品,购买后不支持退换且无法转移使用。

加入交流群
扫码加入
获取工程师必备礼包
参与热点资讯讨论
放大
实物图
  • 方案介绍
  • 相关文件
  • 推荐器件
  • 相关推荐
  • 电子产业图谱
申请入驻 产业图谱

IPSec VPN组网拓扑:

一、华为防火墙端配置指导(此处以多数客户使用专线上网形式为例)

1、将专网网线插入防火墙1接口。

2、使用网线连接PC与0接口,登录防火墙web界面:

3、防火墙通过静态IP接入互联网(网关地址、DNS服务器地址请向运营商索取):

4、开启防火墙DHCP服务器

5、配置防火墙安全策略与源NAT以允许内网访问外网:

6、配置点到多点IPSec服务器(不指定对端IP):

配置内外网接口参数

在策略→安全策略配置安全策略,在网络→路由→静态路由添加路由,允许外部IPSec客户端与作为IPSec服务器的防火墙和防火墙内网之间通信

7、在网络→IPSec→IPSec→新建配置IPSec服务器策略并应用

二、路由器端配置指导:

  • ORB305

1、将SIM卡插入路由器卡槽

2、给设备上电,登入路由器web页面(默认为192.168.2.1)

3、进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

4、对应SIM卡拨号成功,当前链路变为绿色

5、进入网络→VPN→IPSec界面进行路由器(IPSec VPN客户端)配置

保存并应用配置后即可进入状态→VPN页面看到IPSec VPN状态为已连接

  • ORB301
  • 将SIM卡插入路由器卡槽
  • 给设备上电,登入路由器web页面(默认为192.168.2.1)
  • 进入VPN功能→IPSec→IPSec→进行路由器(IPSec VPN客户端)配置

保存并应用配置后即可进入状态页面看到IPSec VPN状态为已连接。

  • 东用科技与华为USG6300防火墙构建IPSec VPN配置指导手册.docx

推荐器件

更多器件
器件型号 数量 器件厂商 器件描述 数据手册 ECAD模型 风险等级 参考价格 更多信息
TJA1055T/C,518 1 NXP Semiconductors TJA1055 - Enhanced fault-tolerant CAN transceiver SOIC 14-Pin
$2.67 查看
KSZ8001LI 1 Microchip Technology Inc DATACOM, ETHERNET TRANSCEIVER, PQFP48
$5.15 查看
LAN8720A-CP-TR 1 Microchip Technology Inc DATACOM, ETHERNET TRANSCEIVER, QCC24, 4 X 4 MM, 0.85 MM HEIGHT, ROHS COMPLIANT, QFN-24

ECAD模型

下载ECAD模型
$1.09 查看

相关推荐

电子产业图谱