0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ORB305路由器與華為防火墻構(gòu)建L2TP VPN配置指導(dǎo)手冊(cè)

北京東用科技有限公司 ? 2023-02-13 14:29 ? 次閱讀

一、服務(wù)器端(華為防火墻)設(shè)置:
1.web登入防火墻并打開(kāi)L2TP配置頁(yè)面。

pYYBAGPl4dSAWAleAAHvNnTuyNw884.png


啟用L2TP并應(yīng)用。

pYYBAGPl4f-AW9sXAAHsJDLd3BQ921.png


3.新建L2TP組:
3.1:填寫(xiě)“組名稱(chēng)”;組類(lèi)型選擇“LNS”;填寫(xiě)本地隧道名稱(chēng);取消勾選“隧道密碼認(rèn)證”;認(rèn)證域選擇“default”;隧道關(guān)聯(lián)安全域選擇“untrust”。認(rèn)證方式選擇“CHAP”。

pYYBAGPl4gqAClh9AAJBQ0XLKpY937.png


3.2在“服務(wù)器地址/子網(wǎng)掩碼”填寫(xiě)10.8.10.1/24,地址/地址池選擇“用戶(hù)地址池”用戶(hù)地址池出下拉選擇“新建地址池?!?/p>pYYBAGPl4hWADXceAAJXnMinbjs236.png


名稱(chēng)填寫(xiě)可自定義,地址池范圍填寫(xiě)“10.8.10.2-10.8.10.100”即可。填寫(xiě)完成后點(diǎn)擊保存。

poYBAGPl4iuAB-gBAAIaITTdamQ740.png


3.3新建用戶(hù):點(diǎn)擊“對(duì)象-用戶(hù)-default”。場(chǎng)景選擇L2TP/L2TP over IPsec即可。在列表點(diǎn)擊“新建用戶(hù)”。

poYBAGPl4jeAbgbJAAK_UjsIYOg873.png


填寫(xiě)登錄名和密碼即可。兩次輸入密碼要一致。不然無(wú)法保存。輸入后點(diǎn)擊確定

poYBAGPl4iuAB-gBAAIaITTdamQ740.png


在頁(yè)面最下方點(diǎn)擊“應(yīng)用”。

pYYBAGPl4laAfvpWAAKU6RH0YbI969.png


3.4新建安全策略:點(diǎn)擊“策略-安全策略-安全策略-新建-新建安全策略”

poYBAGPl4l-Ab6InAAHQbbDfeoY666.png


名稱(chēng)添加“L2TP”(可自定義);源安全區(qū)域、目的安全區(qū)域、源地址、目的地址下拉選擇“any”;用戶(hù)下拉選擇“default”。服務(wù)下拉選擇“L2TP”;點(diǎn)擊確定。

pYYBAGPl4m-ATMvzAALGRgrR7vw230.png


二、客戶(hù)端配置:
ORB305
點(diǎn)擊“網(wǎng)絡(luò)-VPN-L2TP”:
勾選“啟用”;遠(yuǎn)端地址填寫(xiě)防火墻的公網(wǎng)IP地址;用戶(hù)名密碼填寫(xiě)在華為防火墻default中添加的用戶(hù)名及密碼;認(rèn)證類(lèi)型選擇“chap”;遠(yuǎn)端子網(wǎng)填防火墻下設(shè)備的子網(wǎng)地址及掩碼。保存并應(yīng)用。

poYBAGMkVqyAb9clAAHdy-ZLPMA225.png


2.在“狀態(tài)-VPN”查看VPN連接狀態(tài)。

pYYBAGMkVrKAeD2FAACj8ezPXzA523.png


可以看到本地獲得的ip是10.8.10.10(此IP地址下一步要用),遠(yuǎn)端ip是10.8.10.1。
ORB301
點(diǎn)擊“VPN功能-L2TP-L2TP客戶(hù)端-”:
勾選“啟用”;服務(wù)器地址填寫(xiě)防火墻的公網(wǎng)IP地址;用戶(hù)名密碼填寫(xiě)在華為防火墻default中添加的用戶(hù)名及密碼;認(rèn)證類(lèi)型選擇“chap”;遠(yuǎn)端子網(wǎng)填防火墻下設(shè)備的子網(wǎng)地址及掩碼。保存并應(yīng)用。

poYBAGPl4ouAIMEhAAETXwIvDQA126.png


2.在“狀態(tài)-VPN”查看VPN連接狀態(tài)。

pYYBAGPl4p2AStJWAACShXTQP9c556.png


三、路由設(shè)置:
點(diǎn)擊“網(wǎng)絡(luò)-路由-靜態(tài)路由-新建”,新建一條靜態(tài)路由:

pYYBAGPl4qWAc5RXAAJCt-DI07k147.png


目的地址填寫(xiě)“192.168.2.0/24”,下一跳填寫(xiě)“10.8.10.10”。

poYBAGPl4raAU9tLAAJoXZVY_y0712.png
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2902

    文章

    44130

    瀏覽量

    370473
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    290

    瀏覽量

    29636
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3699

    瀏覽量

    113449
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費(fèi)下載
    發(fā)表于 10-21 11:03 ?1次下載

    InRouter與Cisco Router構(gòu)建L2tp VPN的方法

    1. 概述本文檔主要講述了關(guān)于映翰通InRouter路由器不中心端Cisco Router(支持VPN)構(gòu)建L2TP VPN的方法。InRo
    發(fā)表于 07-26 08:25

    IR700與SSG5防火墻如何建立VPN模板?

    參數(shù) 本地標(biāo)識(shí):inhand@inhand.com對(duì)端標(biāo)識(shí):zhongxin@inhand.com共享密鑰是1234563 無(wú)線(xiàn)路由器建立IPSec vpn的成功標(biāo)識(shí) 4 無(wú)線(xiàn)路由器建立
    發(fā)表于 07-26 08:12

    VPN如何配置Win7 PPTP(L2TP)客戶(hù)端?

    VPN—如何配置Win7 PPTP(L2TP)客戶(hù)端? 1)、點(diǎn)擊任務(wù)欄“開(kāi)始”→“控制面板”→“網(wǎng)絡(luò)和Internet”→ “網(wǎng)絡(luò)和共享中心”,點(diǎn)擊更改網(wǎng)絡(luò)設(shè)置中的“設(shè)置新的連接或網(wǎng)絡(luò)”圖標(biāo)。
    發(fā)表于 07-26 08:02

    深信服防火墻和IR700建立IPSec VPN配置說(shuō)明

    深信服防火墻和IR700建立IPSec VPN 配置說(shuō)明本文檔針對(duì)深信服防火墻 的常規(guī)使用以及與無(wú)線(xiàn)路由器InRouter配合使用時(shí)(主要是
    發(fā)表于 07-26 07:43

    PPTP(L2TP)如何登陸IPSec VPN網(wǎng)關(guān)?

    ) Windows 7 配置方式 Internet 地址為PPTP或L2TP服務(wù)的公網(wǎng)IP地址。 若服務(wù)的連接方式為
    發(fā)表于 07-26 07:09

    IPSecVPN + PPTP VPN Demo搭建配置說(shuō)明

    219.232.192.xxx防火墻自動(dòng)將數(shù)據(jù)轉(zhuǎn)發(fā)到CiscoRV042; 3、 CiscoRV042 為VPN 路由器 ,WAN (Internet)接口為 192.168.100.36,LAN接口為172.16.0.0/24
    發(fā)表于 07-26 06:01

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    公網(wǎng)IP,防火墻WAN接口(Unturst接口)接入互聯(lián)網(wǎng),LAN(Trust接口為企業(yè)內(nèi)網(wǎng))。LTE 4G 無(wú)線(xiàn)路由器與Juniper SRX防火墻建立IPSec VPN,使得企業(yè)的
    發(fā)表于 07-25 07:32

    華為USG6300如何與IR900對(duì)接L2TPVPN

    華為USG6308 調(diào)試:第一步:先確定華為防火墻的基本配置, 1、公網(wǎng)IP已經(jīng)設(shè)定并且接好網(wǎng)線(xiàn)到對(duì)應(yīng)的接口。 2、默認(rèn)
    發(fā)表于 07-25 06:59

    IR915如何連接cisco L2tp over ipsec?

    成功。 2.Ipsec配置:選擇 VPN 》 IPSEC 3.Ipsec隧道配置: 4.L2TP
    發(fā)表于 07-25 06:36

    兩臺(tái)IR615和華為USG6335E建立IPsecVPN的過(guò)程

    華為防火墻作為中心網(wǎng)關(guān),兩臺(tái)IR615路由器作為分支節(jié)點(diǎn),與中心網(wǎng)關(guān)建立IPSecVPN隧道,對(duì)中心網(wǎng)關(guān)子網(wǎng)(10.168.1.0/24)和路由器
    發(fā)表于 07-24 07:20

    IR915與AF1000建立IPSecVPN配置的過(guò)程

    防火墻與IR915之間建立一個(gè)安全隧道,對(duì)客戶(hù)路由器端設(shè)備子網(wǎng)(192.168.33.0/24),與防火墻端服務(wù)子網(wǎng)(172.16.99.0/24)之間的數(shù)據(jù)流進(jìn)行安全保護(hù)。安全協(xié)
    發(fā)表于 07-24 07:02

    常見(jiàn)的工業(yè)路由器訪(fǎng)問(wèn)問(wèn)題

    本文介紹了工業(yè)路由器PPTP設(shè)置、SIM卡無(wú)網(wǎng)、外網(wǎng)IP地址、IP配置無(wú)網(wǎng)絡(luò)、防火墻設(shè)置VPN訪(fǎng)問(wèn)二級(jí)路由器等問(wèn)題及解決方案。確保設(shè)置正確、
    的頭像 發(fā)表于 04-25 20:52 ?296次閱讀
    常見(jiàn)的工業(yè)<b class='flag-5'>路由器</b>訪(fǎng)問(wèn)問(wèn)題

    你真知道交換機(jī)、路由器防火墻的區(qū)別嗎?

    你真知道交換機(jī)、路由器防火墻的區(qū)別嗎? 交換機(jī)、路由器防火墻是計(jì)算機(jī)網(wǎng)絡(luò)中常見(jiàn)的三種設(shè)備,它們各自起到不同的作用以提供網(wǎng)絡(luò)連接、數(shù)據(jù)轉(zhuǎn)發(fā)和安全保護(hù)。下面將詳細(xì)介紹交換機(jī)、
    的頭像 發(fā)表于 02-04 11:17 ?2071次閱讀

    18圖詳解防火墻路由器、交換機(jī)的區(qū)別

    按照防火墻技術(shù)原理:防火墻可以分為包過(guò)濾防火墻、狀態(tài)檢測(cè)防火墻,AI防火墻;(后面章節(jié)會(huì)詳細(xì)介紹這3種
    的頭像 發(fā)表于 11-25 09:43 ?1286次閱讀
    18圖詳解<b class='flag-5'>防火墻</b>和<b class='flag-5'>路由器</b>、交換機(jī)的區(qū)別