Fortinet 500 Network Card User Manual


 
198
美国飞塔有限公司
IPSec VPN IPSec VPN
如果 VPN 一个辐条,它需要一个通道以将它连接到集线器 不连接到
其他辐条)。 还需要控制它到其他辐条加密连接策略和到其他网络,例如互联网的
加密连接的策略
·VPN ( 集线器 ) 配置步骤
·添加一个 VPN
·VPN 辐条配置步骤
VPN ( 集线器 ) 配置步骤
作为集线器的中 FortiGate 设备需要配置:
·辐条一个通道 ( 自动 IKE 第一段和第二阶段或手工密钥配置)
·辐条一个目的地址
·一个配置。
·辐条一个加密策略
下步骤创建一个 VPN 配置:
1 辐条配置一个通道。选手工通道或者 IKE 通道
·一个手工密钥通道括通道名通道辐条 (客户或网关)的 IP 地址,以
通道所用的加密和认证算法
182 手工密钥 IPSec VPN
·一个自动 IKE 通道,包第一段和第二阶段参。第一段参括辐条 (客户
或网关)的辐条如何接它的 IP 地址 静态)的指加密和认证算法
以及认证,可以是预密钥 PKI 。第二阶段参括通道名,在第一
段中选辐条 (客户或网关)的配置,加密和认证算法,以及一安全参
184 自动 IKE IPSec VPN
2 辐条添加一个目的地址个目的地址是辐条 (可以是互联的客户或者 一
个网关后边的网络)的地址
195 添加源地址
3 添加集配置。 FortiGate 设备通道分组些通道辐条连接
集线器上些通道是作为自动 IKE 二阶段配置或手工密钥配置的一部分添加的。
199 添加一个 VPN
4 辐条添加一个加密策略加密策略控制集线器通讯方向集线
辐条内和外的 VN 连接。辐条加密策略辐条通道
源地址内部 _ 全部。在加密策略中使用以配置:
注意:所有辐条添加完通道后 FortiGate 设备 集线器添加集配置。