Fortinet 500 Network Card User Manual


 
200
美国飞塔有限公司
IPSec VPN IPSec VPN
VPN 辐条配置步骤
一个辐条功能的 VPN 需要配置:
·一个到集线器通道 (自动 IKE 第一段和第二阶段配置或手工密钥配置)
· VPN 辐条源地址
· VPN 辐条的目的地址
· VPN 辐条一个独立加密策略些策略许本 VPN 辐条加密
连接。
·一个单独加密策略策略许本 VPN 辐条加密连接。
下步骤创建 VPN 辐条配置:
1 辐条集线器配置通道
手工密钥通道或者自动 IKE 通道
·添加手工密钥通道,请 182 手工密钥 IPSec VPN
·添加一个自动 IKE 通道,请 184 自动 IKE IPSec VPN
2 添加源地址需要一个本 VPN 辐条源地址
195 添加源地址
3 VPN 辐条入一个目的地址。目的地址是辐条 互联的客户或者网
后边的网络)的地址
195 添加目的地址
4 VPN 辐条设置一个独立加密策略策略控制 VPN 辐条
连接。
加密策略步骤 1 添加源地址和目的地址通道。使用如配置:
196 添加一个加密策略
5 添加一个加密策略策略控制 VPN 辐条加密连接。
集线器加密策略包含在步骤 1 添加通道源地址和目的地址。使用如
置:
VPN 辐条地址
目的 VPN 辐条地址
加密
VPN 通道 步骤 1 添加VPN 通道名 ( 所有加密策略使用通道名 )
不启用。
外。
NAT 如果需要择向NAT
NAT 如果需要择向外的 NAT
VPN 辐条地址
目的 外部 _ 全部
加密
VPN 通道 步骤 1 添加VPN 通道名 ( 所有加密策略使用通道名 )
内。
不启用。