查看: 20741|回复: 18

【高恪小知识】如何简易配置IPSec VPN(网对网)

[复制链接]

76

主题

162

帖子

656

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
656
发表于 2017-11-24 14:25:23 | 显示全部楼层 |阅读模式
【高恪小知识】如何简易配置IPSec VPN(网对网)

IPSec VPN即指采用IPSec协议来实现远程接入的一种VPN技术,IPSec全称为Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定义的安全标准框架,用以提供公用和专用网络的端对端加密和验证服务。
实例模拟拓扑图,见图1。

图1

图1

IPSec VPN有网对网模式与点对网模式之分。
  •   网对网模式主要应用在两端均为固定地址,两个内网通信场景下组网。
  •   点对网模式主要应用在一端为固定地址一端为动态地址(AD),两个内网通信或外出员工访问,场景下组网。
IPSec VPN搭建需要根据现场真实情况填写,本次以上图为例模拟该环境搭建。

步骤一、IPSec隧道的建立
A路由器
1、进入A路由器WEB管理页面。
2、进入[虚拟专网]-[IPSec隧道]里选择IPSec隧道选项卡,在该页面单击添加按钮进入新建IPSec隧道页面,见图2。

图2

图2

3、在打开的IPSec隧道建立页面,填写IPSec隧道配置,见图3。

图3

图3

  名称:vpn演示(两端名称可以不同)
  远程隧道地址:172.16.21.104(对端地址)
  模式:主模式(默认使用主模式,此处两端需配置一样)
  认证:预共享密钥(此处两端需配置一样)   预共享密钥:123456(此处两端需配置一样)
  本地网络:192.168.100.0/24   远程网络:192.168.1.0/24
  高级设置:此处勾选即可展开高级选项(默认此处不勾选)
注意:
当两端设备若均为同一厂商设备,则无需使用高级设置里的参数选项。当两端设备若为不同厂商设备,则需要高级加密选项调整,若客户未对加密方式有特殊要求,则无需使用高级设置里的参数选项。
4、隧道建立完成可以看到建立的隧道规则基本信息,建立的规则可以修改并删除,见图4。

图4

图4

B路由
1、重复步骤一路由器A的第1、2、3、4条,为B路由配置IPSec参数,见图5。
1-05.jpg

步骤二、启动IPSec监听端口
A路由器
1、登陆A路由的WEB管理页面。
2、进入虚拟专网=》IPSec,进入IPSec监听接口设置页面,勾选“启用”选项,无特别要求,监听端口选择“所有接口”即可,见图6。
1-06.jpg

B路由器
1、重复步骤二路由器A的 第2条,为B路由配置IPSec监听端口。

步骤三、查看IPSec状态
1、IPSec本地规则建立完成在状态栏可以查看,无数据通过隧道,隧道呈无连接状态,远端地址为0.0.0.0,见图7。
1-07.jpg

2、通过A路由端PC访问B路由端PC,使其隧道建立关联,见图8。
1-08.jpg

3、IPSec隧道建立完成在状态栏可以查看,当数据通过隧道前往对端,IPSec立即交互建立隧道关联,隧道呈已连接状态,成功关联并获取到两端地址分别为172.16.21.104、172.16.21.106,见图9。
1-09.jpg




回复

使用道具 举报

20

主题

74

帖子

134

积分

中级玩家

Rank: 2

积分
134
发表于 2018-2-2 09:48:25 | 显示全部楼层
厉害厉害厉害
回复 支持 反对

使用道具 举报

11

主题

48

帖子

71

积分

中级玩家

Rank: 2

积分
71
QQ
发表于 2018-3-19 19:31:01 | 显示全部楼层
接楼主的问题问问,如果手机连入虚拟专网的话,请问如何设置才能访问内网?
回复 支持 反对

使用道具 举报

6

主题

34

帖子

52

积分

中级玩家

Rank: 2

积分
52
发表于 2019-1-14 14:29:54 | 显示全部楼层
我就佩服你们了,加密方式都不设置?  还是不存在设置加密方式的,另外IPSEC还有个证书模式,咋不见了
回复 支持 反对

使用道具 举报

0

主题

11

帖子

2

积分

初级玩家

Rank: 1

积分
2
发表于 2020-3-21 20:25:41 | 显示全部楼层
同问手机用点对网模式怎么设置
回复 支持 反对

使用道具 举报

1

主题

28

帖子

17

积分

初级玩家

Rank: 1

积分
17
发表于 2020-4-20 20:53:36 来自手机 | 显示全部楼层
本帖最后由 suwill 于 2020-4-21 11:37 编辑

终于,弄好了IPSEC网对网,然后呢..没找到教程里的那个IPSec监听接口设置页面的标签啊
微信截图_20200421113614.png
回复 支持 反对

使用道具 举报

1

主题

28

帖子

17

积分

初级玩家

Rank: 1

积分
17
发表于 2020-4-21 12:05:34 | 显示全部楼层
我以为是固件问题,完美升级到4.9.0.18089 之后,仍然没有教程里的IPSec监听接口设置页面,截图如下 QQ浏览器截图20200421115015.png
微信截图_20200421113614.png
微信截图_20200421115259.png
回复 支持 反对

使用道具 举报

4

主题

25

帖子

25

积分

初级玩家

Rank: 1

积分
25
发表于 2020-11-28 15:28:41 | 显示全部楼层
本帖最后由 uo201 于 2020-11-28 15:31 编辑

我想问下  高恪作为二级路由可以建立ipsec隧道吗?动态公网ip可以吗?


回复 支持 反对

使用道具 举报

8

主题

139

帖子

109

积分

中级玩家

Rank: 2

积分
109
发表于 2020-11-29 21:09:43 | 显示全部楼层
uo201 发表于 2020-11-28 15:28
我想问下  高恪作为二级路由可以建立ipsec隧道吗?动态公网ip可以吗?

动态公网是可以滴,二级的话没试过应该可以,映射下500端口到二级路由试试
回复 支持 反对

使用道具 举报

4

主题

25

帖子

25

积分

初级玩家

Rank: 1

积分
25
发表于 2020-11-30 09:17:44 | 显示全部楼层
本帖最后由 uo201 于 2020-11-30 09:24 编辑
jianer 发表于 2020-11-29 21:09
动态公网是可以滴,二级的话没试过应该可以,映射下500端口到二级路由试试 ...

172.16.21.104 106这两个ip是不是换成动态域名,二级路由组网成功的话能不能远程访问上级内网设备?还有这个ipsec可以在外面用vpn或手机连接吗?pptp l2tp ipsec建立那种比较好


回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表