对面是ER8300G2路由器,WAN1口是DHCP自动获取的方式,想搭建IPSEC VPN。
ER5200G2在公司总部,总部位于海淀,对面分支在大兴,想实现两地网络互通访问文件服务器。能不能当做对面是拨号方式那样设置。昨天配置完毕以后不能使用。求解决办法
(0)
最佳答案
您好,请知:
可以实现的。
由于对端是拨号方式的非固定IP接入,可以使用ipsec+ike野蛮模式来实现。
以下是部署要点,请参考:
1、确保两端路由可达。
2、确保两端IPSEC VPN加密算法、认证算法、认证密钥都一致。
3、确保两端IPSEC VPN的模式为野蛮模式。
4、非固定IP端配置fqdn,并指向到固定IP端的IP地址。
5、固定IP端指向到非固定IP端的fqdn
6、确保两端感兴趣数据流有覆盖到位。
7、以下是ER5200G2的用户手册连接:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/H3C_ER_G2/ER5200G2/
(0)
如果要做ipsec,一端的公网ip地址必须固定,比如你pppoe拨号这一端要每次获取的地址是公网地址并且固定这种情况下就可以做。如果不固定就需要两边做一下ddns用域名的方式去做
可以参考知了案例看一下,比较类似
(0)
dhcp这种方式用ddns不太适用,可以在拨号的一侧配置ddns,然后做野蛮模式ip类型,ip地址那个地方写域名
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,要做拨号的话,要有宽带账号和密码才可以拨号的。