总部和分部分别使用一台F1030系列防火墙,采用租用电信的线路实现两地互联,总部的网段为192.168.x.x,分部采用172.16.x.x,如果想实现两地在同一局域网,应该如何配置防火墙,能讲一下详细的思路吗,包括端口应该如何配置,域间策略,能给个详细的配置最好了,在线等!谢谢
(0)
最佳答案
最重要的一点2段必须有一段为固定公网IP地址
然后可参考以下视频配置指导
IPSEC配置举例
https://www.h3c.com/cn/d_202007/1311976_30005_0.htm
策略配置举例
https://www.h3c.com/cn/d_202007/1311949_30005_0.htm
如果还是有问题 或者细节方面的问题 建议拨打400热线或者联系购买渠道的方面的认证H3C代理商方面沟通下技术支持。
(0)
您好,请知:
以下是F1000系列的IPSEC典型组网配置的两个案例:
https://zhiliao.h3c.com/theme/details/102865
https://zhiliao.h3c.com/theme/details/102893
具体配置要点:
1、确保两点网络可达。
2、确保两边的IPSEC VPN的加密算法、认证算法、认证密钥都一致。
3、确保两端的感兴趣数据流都有覆盖。
4、涉及到的物理端口都需要加入安全域,并放通域间策略。
(0)
我怎么样把这个架构发给您看一下,我从网上了解好像两端都是配置私网的地址。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个问题不大 只要有一端是固定公网地址 且无运营商封锁的话 可以组建的 但如果担心有问题 建议拨打400热线 因为这块详细信息可能涉及客户信息了。。。