- NETSCREEN 204 和 NETGEAR FVS318V3 配置 IPSEC VPN 连接
-
发布时间:2010-09-10 17:02:51
发布时间:2010-09-10 17:02:51
络拓扑图
设备型号 |
内网 |
外网 |
NETSCREEN 204 |
LANIP:192.168.1.0/24 |
WANIP:10.10.10.2/24 |
NETGEAR FVS318 |
LANIP:192.168.0.0/24 |
WANIP:10.10.10.3/24 |
PC机 |
Pc1:192.168.1.2/24 |
Pc2:192.168.0.2/24 |
整个过程我们分为六步说明,第一到第五步骤为NETSCREEN设备的配置,第六步骤为NETGEAR FVS318v3的配置
NETSCREEN防火墙配置
第一步、NETSCREEN 接口配置
在204的NETWORK—INTERFACES里配置E1口为TRUST(内网接口) IP地址为:192.168.1.1/24;E3口为untrust(外网接口)IP地址为:
10.10.10.2/24
E1的zone name设为 trust,static ip设IP地址和子网掩码,Interface mode 为NAT
如图所示:
E3 的zone name设为 untrust,static ip设IP地址和子网掩码,Interface mode 为route模式
第二步:NETSCREEN objects配置
Objects>addresses>list>new:输入以下内容
Objects>addresses>list>new:输入以下内容
第三步:NETSCREEN VPN配置
Vpns>autokey advanced>gateway>new
Gateway name: to-318( 任意)
Security level: custom
Remote gate way type:
>advanced:
(模式要和FVS318对应)
如图所示:
Vpns>autokey ike>new:
Vpn name:to-318
Security level:compatible
Remote gateway:
Predefined(选择),to-318
Outgoing interface :ether3
>advance
如下图所示:
第四步:NETSCREEN 路由配置
Network>routing>routing entries>trust-vr new
第五步:NETSCREEN VPN POLICY配置
Policies>(from:trust,to:untrust)new
Policies>(from:trust,to:untrust)new
如图所示:
第六步:在NETGEAR FVS318v3中的VPN IKE/VPN策略配置
进入“VPN”-“IKE Policeies”,点“ADD”按钮,添加一条IKE策略,这和netscreen中虚拟专用网阶段1相对应。
以上配置要确保和netscreen中阶段一个配置相同。配置如下图
点“Apply”按钮完成IKE策略设置。
进入“VPN”-“VPN Policies”,点“ADD”按钮添加一条新的VPN策略,这里和netscreen的阶段2相对应。
配置如下图所示
完成以上设置后可到“VPN”-“VPN Status”中查看VPN连接状态。