1,防火墙旁路部署后如何组建ipsec vpn,需要做哪些端口映射,如何配置。最好是web页面得手册,感谢 2,此防火墙ipsec组网若无固定ip是否还可以组建ipsec
(0)
最佳答案
您好,请知:
将该防火墙的内网IP在出口设备上进行映射即可。
如果有一端不是固定的IP,可以使用IPSEC + IKE野蛮模式来实现。以下是部署要点:
1、非固定IP端创建fqdn,指向到固定端的IP。
2、固定IP端指向到非固定端的fqdn。
3、需确保路由可达。
4、需确保本端和对端的加密算法、认证算法、认证密钥都一致。
5、剩下的就是感兴趣数据流是否覆盖了。
6、注意涉及到的端口要加入安全域并放通域间策略、安全策略。
以下是F1000-AK系列的用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-AK/
(0)
1:https://www.h3c.com/cn/d_201903/1156551_30005_0.htm视频版
UDP500和UDP4500映射出去就行
2,没有固定IP也可以做,用野蛮模式对接就行。
https://zhiliao.h3c.com/Theme/details/16902
参考 这个
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论