0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ORB305路由器与SSG5防火墙构建IPsec VPN操作手册

北京东用科技有限公司 2023-03-13 10:20 次阅读

一、网络拓扑
在防火墙与ORB305之间建立一个安全隧道,对客户路由器端设备子网(192.168.2.0/24),与防火墙端服务器子网(172.16.99.0/24)之间的数据流进行安全保护。安全协议采用ESP,加密算法采用3DES,认证算法采用MD5,组网拓扑图如图所示。

pYYBAGQLAtiAJgplAACYC9kB4kA156.png


二、SSG5防火墙端配置指导
(此处以多数客户使用专线上网形式为例)
1、前防火墙配置登录用户名和密码:netscreen/netscreen


设置WAN接口

pYYBAGQLAuaARNlcAABlISh0-BE406.png


编辑“ethernet0/0”接口

poYBAGQLAuyAFYr5AAB3V_oWO9Q650.png


设置LAN接口编辑“bgroup0”

pYYBAGQLAvaAbzd6AAB_oykm_I0147.pngpoYBAGQLAvaAN3Q_AACVS1ptwA0377.png


设置DNS

poYBAGQLAwGASqxEAABsHxuMXD8681.png


设置DHCP

poYBAGQLAwqAXkEqAABesUIQn6c143.png


点击编辑“broup0”

poYBAGQLAxKABMwlAAB3yIsrO_o945.png


设置路由

poYBAGQLAxyAcQ4vAABzEeo8av4813.pngpYYBAGQLAxyAOQrFAACSl3xybdQ572.png


IPSEC VPN 1建立tunuls Network-interface-list

pYYBAGQLAymAZmGZAAB-ZXW7It4400.png


点击NEW

poYBAGQLAzGAOlWAAACBCFgaMu8746.png


2 IPSec配置2.1建立IPSecvpn第一阶段VPNsAutokeyAdvancedGateway

pYYBAGQLAzqAG0rZAABORlAfW0U722.pngpoYBAGQLAzqAJAH4AACxx7dWXpM038.pngpoYBAGQLAzuAWejhAACHxmhkvd8421.png


2.2建立IPSecvpn第二阶段vpnsautokeyike

poYBAGQLA0eAWh58AABQaUCELOM868.pngpYYBAGQLA0eAWyBqAABtANrG8eU864.pngpoYBAGQLA0eAEk7zAAB1q5HGolU898.png


3建立安全策略

poYBAGQLA1KAfkuHAABcdiQRVS8644.png


3.1TRUST---UNTRUST选择fromTRUSTtoUNTRUST如果对于新的地址段,则可以选择“NEW Address”方式添加源地址填写防火墙内网地址,目的地址填写无线路由器内网地址

poYBAGQLA1eAROCRAABuX0bO8Pg566.png


3.2UNTRUST---TRUST

poYBAGQLA2GAbwBaAABsJ6nUgC0386.pngpoYBAGQLA2GASIwiAABkWjVwbuA085.png


4建立路由Network=routering-destination

poYBAGQLA2uAPNlfAACKlpnAg2s286.pngpYYBAGQLA2uAbajPAAB4gwe7Xz8011.png


三、ORB305路由器端配置指导
1、将SIM卡插入路由器卡槽
2、给设备上电,登入路由器web页面(默认为192.168.2.1)
3、进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

poYBAGQLA3OAfmxEAAAh63qUi5g096.png


4、对应SIM卡拨号成功,当前链路变为绿色
5、进入网络→VPN→IPsec界面进行路由器(IPsec VPN客户端)配置

pYYBAGQLA3yABoEiAABEV2PV1e8224.pngpoYBAGQLA3yAQ-rTAADY51K94hQ486.pngpYYBAGQLA3yAd0TxAADdiY9NitA975.png


保存并应用配置后即可进入状态→VPN页面看到IPsec VPN状态为已连接

poYBAGQLA4eAPIRKAAArv_A5wxY615.png
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • VPN
    VPN
    +关注

    关注

    4

    文章

    291

    浏览量

    29658
  • 路由器
    +关注

    关注

    22

    文章

    3706

    浏览量

    113522
  • 工业路由器
    +关注

    关注

    2

    文章

    410

    浏览量

    14521
收藏 人收藏

    评论

    相关推荐

    云服务防火墙设置方法

    云服务防火墙的设置方法通常包括:第一步:登录控制台,第二步:配置安全组规则,第三步:添加和编辑规则,第四步:启用或停用规则,第五步:保存并应用配置。云服务防火墙的设置是确保网络安全
    的头像 发表于 11-05 09:34 137次阅读

    Juniper防火墙配置NAT映射的问题分析

    记录一下Juniper SSG或者ISG 系列防火墙上配置一对多NAT映射 VIP(Viritual Internet Protocol)时碰到的一个特殊的问题, 就是在内部服务ICMP报文被阻断
    的头像 发表于 10-29 09:55 194次阅读
    Juniper<b class='flag-5'>防火墙</b>配置NAT映射的问题分析

    硬件防火墙和软件防火墙区别

    电子发烧友网站提供《硬件防火墙和软件防火墙区别.doc》资料免费下载
    发表于 10-21 11:03 1次下载

    IR700与SSG5防火墙如何建立VPN模板?

    参数 本地标识:inhand@inhand.com对端标识:zhongxin@inhand.com共享密钥是1234563 无线路由器建立IPSec vpn的成功标识 4 无线路由器
    发表于 07-26 08:12

    深信服防火墙和IR700建立IPSec VPN的配置说明

    深信服防火墙和IR700建立IPSec VPN 配置说明本文档针对深信服防火墙 的常规使用以及与无线路由器InRouter配合使用时(主要是
    发表于 07-26 07:43

    IPSecVPN + PPTP VPN Demo搭建配置说明

    219.232.192.xxx防火墙自动将数据转发到CiscoRV042; 3、 CiscoRV042 为VPN 路由器 ,WAN (Internet)接口为 192.168.100.36,LAN接口为172.16.0.0/24
    发表于 07-26 06:01

    InRouter与Juniper SRX如何建立IPSec隧道配置?

    公网IP,防火墙WAN接口(Unturst接口)接入互联网,LAN(Trust接口为企业内网)。LTE 4G 无线路由器与Juniper SRX防火墙建立IPSec
    发表于 07-25 07:32

    两台IR615和华为USG6335E建立IPsecVPN的过程

    华为防火墙作为中心网关,两台IR615路由器作为分支节点,与中心网关建立IPSecVPN隧道,对中心网关子网(10.168.1.0/24)和路由器IR615-1的子网(10.168.2
    发表于 07-24 07:20

    IR915与AF1000建立IPSecVPN配置的过程

    防火墙与IR915之间建立一个安全隧道,对客户路由器端设备子网(192.168.33.0/24),与防火墙端服务子网(172.16.99.0/24)之间的数据流进行安全保护。安全协
    发表于 07-24 07:02

    常见的工业路由器访问问题

    本文介绍了工业路由器PPTP设置、SIM卡无网、外网IP地址、IP配置无网络、防火墙设置VPN访问二级路由器等问题及解决方案。确保设置正确、信号稳定、权限合适、
    的头像 发表于 04-25 20:52 310次阅读
    常见的工业<b class='flag-5'>路由器</b>访问问题

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 1184次阅读

    你真知道交换机、路由器防火墙的区别吗?

    你真知道交换机、路由器防火墙的区别吗? 交换机、路由器防火墙是计算机网络中常见的三种设备,它们各自起到不同的作用以提供网络连接、数据转发和安全保护。下面将详细介绍交换机、
    的头像 发表于 02-04 11:17 2124次阅读

    WiFi 6路由器和WiFi 5路由器的主要区别

    通信速度:WiFi 6路由器现在支持1024-QAM的高阶调制,4倍于WiFi 5路由器的256-QAM,数据容量更高,无线传输速率最高能够达到9.6Gbps。
    的头像 发表于 12-13 14:20 2973次阅读

    什么是SPI?SPI防火墙的优点

    确定是否允许通过防火墙。当数据包进入防火墙时,SPI防火墙会将数据包的源IP地址、目标IP地址、端口号等信息与预先设置的安全策略进行匹配,根据策略来判断该数据包是否允许通过。 SPI防火墙
    的头像 发表于 11-29 09:42 813次阅读

    18图详解防火墙路由器、交换机的区别

    按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种
    的头像 发表于 11-25 09:43 1306次阅读
    18图详解<b class='flag-5'>防火墙</b>和<b class='flag-5'>路由器</b>、交换机的区别