查看: 728|回复: 1

[教程]IPSec配置简单介绍

[复制链接]

26

主题

29

帖子

412

积分

高恪研发

Rank: 4

积分
412
发表于 2023-11-20 15:53:41 | 显示全部楼层 |阅读模式
本帖最后由 高恪技术支持1 于 2023-11-20 15:54 编辑

IPSec VPN网对网模式点对网模式之分。

  网对网模式主要应用在两端均为固定地址,两个内网通信场景下组网。
  点对网模式主要应用在一端为固定地址一端为动态地址(AD),两个内网通信或外出员工访问,场景下组网。

网对网模式
1.IPSec隧道建立
虚拟专网--IPSec--新建
图片1.png

2.填写IPSec隧道配置
图片2.png

远程隧道地址:填写公网IP或者域名(对端地址)
对端标识与本地标识:可以填写为外网地址
预共享密匙:本地与对端服务器应填写一致
本地网络:填写本地要进行远程访问对端的网段
远程地址:填写要远程访问对端的网段
(本地与远程网络要填写网段,并且不能一样)

无特殊要求,或者两端均为同厂家设备,隧道配置信息可以使用默认。
若两端设备若为不同厂商设备,则需要对隧道配置信息进行调整。
图片3.png

点对网模式
需要注意的两个点(远程隧道地址和模式),其它设置与网对网一致

1.远程隧道地址:对端为动态地址则无需填写。
2.模式:积极模式(积极模式可以多个VPN主机同事穿越NAT,此处两端配置需一致)
图片4.png


以上均为IPSec本地端配置,对端配置对换本地与远程地址即可。



回复

使用道具 举报

6

主题

33

帖子

41

积分

初级玩家

Rank: 1

积分
41
发表于 2023-12-9 17:50:06 | 显示全部楼层
请教:企业是固定公网ip,员工是外出在家办公笔记本没有固定地址。这样的情况下,对端和远程是指公司路由还是员工电脑呢?鞋鞋!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表