web端的防火墙PKI证书导入和证书访问策略怎么做,有没有图文化的指导文件
web端的防火墙PKI证书导入和证书访问策略怎么做,有没有图文化的指导文件
(0)
两台防火墙作为网关,采用主模式证书认证的方式建立IPsec隧道。
其中,公网地址为12.10.10.1和12.10.10.2;
内网保护PC为173.10.20.1和192.168.10.1。
1、获取两对IPsec证书,证书由同一个CA签发。
2、配置NGFW1:
在Web界面“对象-PKI-证书”中新建PKI域并分别导入CA证书和本地证书。(如果导入出错应先检查证书)
注意:本端ID为地址时证书访问策略可不配置,本端ID为DN时必须配置符合对端本地证书条件的访问策略。
配置证书访问策略。
配置IPsec策略并应用在公网口。
在IKE策略里选择“数字认证”引用PKI域,并新建认证方式为“RSA数字签名”的IKE提议。本例中本端ID为DN,因此需引用证书访问策略。
3、配置NGFW2同理。
证书导入方式略,IPsec策略配置如下:
1、配置安全策略,建议测试期间全放策略;
2、配置内网地址段到公网出口的路由;
3、可以先测试预共享密钥方式,如无问题再导入证书。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论