ORB305与深信服防火墙构建IPsec VPN

操作手册
1、网络拓扑
在防火墙与orb305之间建立一个安全隧道,对客户路由器端设备子网(192.168.2.0/24),与防火墙端服务器子网(172.16.99.0/24)之间的数据流进行安全保护。安全协议采用esp,加密算法采用3des,认证算法采用md5,组网拓扑图如图所示。
2、深信服防火墙端配置指导
(此处以多数客户使用专线上网形式为例)
1、点击导航栏“网络>>ipsecvpn>>dlan运行状态”,开启vpn服务,如图所示:
2、点击导航栏“第三方对接管理>>新增第三方设备”,如图3所示,进入vpn配置界面:
3、防火墙通过静态ip接入互联网(网关地址、dns服务器地址请向运营商索取):
4、点击界⾯内的“新增”,增加加密数据流,配置参数如图所示:
5、选择“ike配置”,进⼊ike配置界⾯,对端ip地址⾮固定公⽹地址,故选择野蛮模式,域字符串两端输⼊⼀致,配置参数如图所示:
6、配置第⼀阶段加密算法和认证算法,配置参数如图所示
7、选择ipsec配置,配置参数如图所示,然后点击提交按钮:
3、orb305路由器端配置指导
1、将sim卡插入路由器卡槽
2、给设备上电,登入路由器web页面(默认为192.168.2.1)
3、进入网络→接口→连链路备份界面启用对应sim卡并上调链路优先级,保存配置
4、对应sim卡拨号成功,当前链路变为绿色
5、进入网络→vpn→ipsec界面进行路由器(ipsec vpn客户端)配置
保存并应用配置后即可进入状态→vpn页面看到ipsec vpn状态为已连接

汽车制造行业对电感式传感器的优化选择
名人来站台刺激产品销量及品牌知名度 赵丽颖加入荣耀大家庭
联发科推出首款5G数据机芯片M70
单片机编程软件有哪些
新一代融合室内定位需要哪些技术能力?
ORB305与深信服防火墙构建IPsec VPN
国产工业机器人想要在核心零部件方面要想从本质上获得突破还需努力
小米米家众筹新品:36种尺寸的入耳式耳机!
国家工业部门需要在区块链领域做哪一些准备
关于MATLAB的性能和应用介绍
雷天温斯顿电池介绍
单端正激式/单端反激式/推挽式/全桥式/半桥式电路结构的特点
北京邮电大学实现全新“光纤激光器”
人机协作将是未来移动机器人的发展方向
唯快不破——快充真的有那么快吗?
惠普:重庆生产基地第四亿台电脑下线,进一步扩大在渝投入
2nm芯片发布对国内芯片是利好还是利空
插脚轻触开关和贴片轻触开关有什么区别
特斯拉首席运营官一职仍然处于空缺状态
骁龙855跑分曝光,大有赶超麒麟980之势!