0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ORB305路由器与华为防火墙构建L2TP VPN配置指导手册

北京东用科技有限公司 2023-02-13 14:29 次阅读

一、服务器端(华为防火墙)设置:
1.web登入防火墙并打开L2TP配置页面。

pYYBAGPl4dSAWAleAAHvNnTuyNw884.png


启用L2TP并应用。

pYYBAGPl4f-AW9sXAAHsJDLd3BQ921.png


3.新建L2TP组:
3.1:填写“组名称”;组类型选择“LNS”;填写本地隧道名称;取消勾选“隧道密码认证”;认证域选择“default”;隧道关联安全域选择“untrust”。认证方式选择“CHAP”。

pYYBAGPl4gqAClh9AAJBQ0XLKpY937.png


3.2在“服务器地址/子网掩码”填写10.8.10.1/24,地址/地址池选择“用户地址池”用户地址池出下拉选择“新建地址池。”

pYYBAGPl4hWADXceAAJXnMinbjs236.png


名称填写可自定义,地址池范围填写“10.8.10.2-10.8.10.100”即可。填写完成后点击保存。

poYBAGPl4iuAB-gBAAIaITTdamQ740.png


3.3新建用户:点击“对象-用户-default”。场景选择L2TP/L2TP over IPsec即可。在列表点击“新建用户”。

poYBAGPl4jeAbgbJAAK_UjsIYOg873.png


填写登录名和密码即可。两次输入密码要一致。不然无法保存。输入后点击确定

poYBAGPl4iuAB-gBAAIaITTdamQ740.png


在页面最下方点击“应用”。

pYYBAGPl4laAfvpWAAKU6RH0YbI969.png


3.4新建安全策略:点击“策略-安全策略-安全策略-新建-新建安全策略”

poYBAGPl4l-Ab6InAAHQbbDfeoY666.png


名称添加“L2TP”(可自定义);源安全区域、目的安全区域、源地址、目的地址下拉选择“any”;用户下拉选择“default”。服务下拉选择“L2TP”;点击确定。

pYYBAGPl4m-ATMvzAALGRgrR7vw230.png


二、客户端配置:
ORB305
点击“网络-VPN-L2TP”:
勾选“启用”;远端地址填写防火墙的公网IP地址;用户名密码填写在华为防火墙default中添加的用户名及密码;认证类型选择“chap”;远端子网填防火墙下设备的子网地址及掩码。保存并应用。

poYBAGMkVqyAb9clAAHdy-ZLPMA225.png


2.在“状态-VPN”查看VPN连接状态。

pYYBAGMkVrKAeD2FAACj8ezPXzA523.png


可以看到本地获得的ip是10.8.10.10(此IP地址下一步要用),远端ip是10.8.10.1。
ORB301
点击“VPN功能-L2TP-L2TP客户端-”:
勾选“启用”;服务器地址填写防火墙的公网IP地址;用户名密码填写在华为防火墙default中添加的用户名及密码;认证类型选择“chap”;远端子网填防火墙下设备的子网地址及掩码。保存并应用。

poYBAGPl4ouAIMEhAAETXwIvDQA126.png


2.在“状态-VPN”查看VPN连接状态。

pYYBAGPl4p2AStJWAACShXTQP9c556.png


三、路由设置:
点击“网络-路由-静态路由-新建”,新建一条静态路由:

pYYBAGPl4qWAc5RXAAJCt-DI07k147.png


目的地址填写“192.168.2.0/24”,下一跳填写“10.8.10.10”。

poYBAGPl4raAU9tLAAJoXZVY_y0712.png
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2904

    文章

    44316

    浏览量

    371490
  • VPN
    VPN
    +关注

    关注

    4

    文章

    291

    浏览量

    29664
  • 路由器
    +关注

    关注

    22

    文章

    3709

    浏览量

    113574
收藏 人收藏

    评论

    相关推荐

    云服务防火墙设置方法

    云服务防火墙的设置方法通常包括:第一步:登录控制台,第二步:配置安全组规则,第三步:添加和编辑规则,第四步:启用或停用规则,第五步:保存并应用配置。云服务
    的头像 发表于 11-05 09:34 149次阅读

    硬件防火墙和软件防火墙区别

    电子发烧友网站提供《硬件防火墙和软件防火墙区别.doc》资料免费下载
    发表于 10-21 11:03 1次下载

    InRouter与Cisco Router构建L2tp VPN的方法

    1. 概述本文档主要讲述了关于映翰通InRouter路由器不中心端Cisco Router(支持VPN)构建L2TP VPN的方法。InRo
    发表于 07-26 08:25

    IR700与SSG5防火墙如何建立VPN模板?

    参数 本地标识:inhand@inhand.com对端标识:zhongxin@inhand.com共享密钥是1234563 无线路由器建立IPSec vpn的成功标识 4 无线路由器建立
    发表于 07-26 08:12

    VPN如何配置Win7 PPTP(L2TP)客户端?

    VPN—如何配置Win7 PPTP(L2TP)客户端? 1)、点击任务栏“开始”→“控制面板”→“网络和Internet”→ “网络和共享中心”,点击更改网络设置中的“设置新的连接或网络”图标。
    发表于 07-26 08:02

    深信服防火墙和IR700建立IPSec VPN配置说明

    深信服防火墙和IR700建立IPSec VPN 配置说明本文档针对深信服防火墙 的常规使用以及与无线路由器InRouter配合使用时(主要是
    发表于 07-26 07:43

    PPTP(L2TP)如何登陆IPSec VPN网关?

    ) Windows 7 配置方式 Internet 地址为PPTP或L2TP服务的公网IP地址。 若服务的连接方式为
    发表于 07-26 07:09

    IPSecVPN + PPTP VPN Demo搭建配置说明

    219.232.192.xxx防火墙自动将数据转发到CiscoRV042; 3、 CiscoRV042 为VPN 路由器 ,WAN (Internet)接口为 192.168.100.36,LAN接口为172.16.0.0/24
    发表于 07-26 06:01

    InRouter与Juniper SRX如何建立IPSec隧道配置

    公网IP,防火墙WAN接口(Unturst接口)接入互联网,LAN(Trust接口为企业内网)。LTE 4G 无线路由器与Juniper SRX防火墙建立IPSec VPN,使得企业的
    发表于 07-25 07:32

    华为USG6300如何与IR900对接L2TPVPN

    华为USG6308 调试:第一步:先确定华为防火墙的基本配置, 1、公网IP已经设定并且接好网线到对应的接口。 2、默认
    发表于 07-25 06:59

    IR915如何连接cisco L2tp over ipsec?

    成功。 2.Ipsec配置:选择 VPN 》 IPSEC 3.Ipsec隧道配置: 4.L2TP
    发表于 07-25 06:36

    两台IR615和华为USG6335E建立IPsecVPN的过程

    华为防火墙作为中心网关,两台IR615路由器作为分支节点,与中心网关建立IPSecVPN隧道,对中心网关子网(10.168.1.0/24)和路由器
    发表于 07-24 07:20

    IR915与AF1000建立IPSecVPN配置的过程

    防火墙与IR915之间建立一个安全隧道,对客户路由器端设备子网(192.168.33.0/24),与防火墙端服务子网(172.16.99.0/24)之间的数据流进行安全保护。安全协
    发表于 07-24 07:02

    常见的工业路由器访问问题

    本文介绍了工业路由器PPTP设置、SIM卡无网、外网IP地址、IP配置无网络、防火墙设置VPN访问二级路由器等问题及解决方案。确保设置正确、
    的头像 发表于 04-25 20:52 320次阅读
    常见的工业<b class='flag-5'>路由器</b>访问问题

    你真知道交换机、路由器防火墙的区别吗?

    你真知道交换机、路由器防火墙的区别吗? 交换机、路由器防火墙是计算机网络中常见的三种设备,它们各自起到不同的作用以提供网络连接、数据转发和安全保护。下面将详细介绍交换机、
    的头像 发表于 02-04 11:17 2167次阅读