常见问题 NETGEAR/美国网件防火墙的常见问题>>

分支二FVS114 到FVX538的VPN策略配置

发布时间:2010-09-10 16:42:34

答案:

因为FVX538使用固定的IP地址及分支二的FVS114使用没有动态域名的动态IP地址,所以在IKE策略里我们使用Aggressive模式进行配置,并且在IKE策略里的Direction/Type里应该选择Initiator的模式,这意味着只能从FVS114P那里主动建立VPN连接。

  • IKE策略的配置

进入`VPN` / `IKE Policies` 下,点`Add` 按钮新建一条策略,配置如图:

图5-1:FVS114的IKE POLICY

  • VPN策略的配置

进入`VPN` / `VPN Policies` 下,点`Add atuo policy` 按钮新建一条策略,配置如图:

此处的 Local IP 应该是: 192.168.3.0 /255.255.255.0

此处的 Remote IP 应该是:192.168.0.0 / 255.255.255.0

图5-2:FVS114的VPN POLICY

我有NETGEAR FR538G的问题要问

本FAQ适用范围

下一步您可以:
查看NETGEAR/美国网件防火墙产品 >>
查看防火墙产品 >>
查看NETGEAR/美国网件防火墙常见问题 >>