当前位置:首页 > 网络 > DELL NSA5600配置IPSec Site to Site VPN

DELL NSA5600配置IPSec Site to Site VPN

网络2年前 (2019-10-17)

DELL NSA5600配置IPSec Site to Site VPN

本端和远端服务器需要使用FTP进行交互,双方均已经FTP服务器映射为公网IP,配置IPSec Site to Site VPN保护FTP交互流量。


定义地址

DELL NSA5600配置IPSec Site to Site VPN

Network--Address Objects--Add


DELL NSA5600配置IPSec Site to Site VPN

配置对端服务器公网IP地址,区域VPN,类型为主机


配置VPN


DELL NSA5600配置IPSec Site to Site VPN

VPN--Settings--VPN Policies--ADD


DELL NSA5600配置IPSec Site to Site VPN

策略类型为Site to Site


DELL NSA5600配置IPSec Site to Site VPN

定义需要保护的网络,本地网络选择本端服务器外网IP地址,对端网络选择对端服务器外网IP地址


DELL NSA5600配置IPSec Site to Site VPN

两端定义加密必须一致


DELL NSA5600配置IPSec Site to Site VPN

勾选Enable Keep Alive


DELL NSA5600配置IPSec Site to Site VPN

VPN创建成功后会有小绿点提示


配置规则

DELL NSA5600配置IPSec Site to Site VPN

定义VPN TO LAN规则


DELL NSA5600配置IPSec Site to Site VPN

方向VPN--LAN,源端口和服务any,源地址为对端服务器外网IP,目的地址为本端服务器外网IP


DELL NSA5600配置IPSec Site to Site VPN

定义WAN TO VPN规则


DELL NSA5600配置IPSec Site to Site VPN

方向WAN--VPN,源端口和服务any,源地址为本端服务器外网IP,目的地址为对端服务器外网IP


DELL NSA5600配置IPSec Site to Site VPN

定义LAN TO VPN规则


DELL NSA5600配置IPSec Site to Site VPN

方向LAN--VPN,源端口和服务any,源地址和目的地址为any


DELL NSA5600配置IPSec Site to Site VPN

Network---NAT Policies--Add一条反向规则

本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/359.html

相关文章

单臂路由

单臂路由

拓扑简介R为思科路由,SW为思科二层交换,PC1和PC2分别属于VLAN 10和VLAN 20,在无三层交换的情况下,通过开启路由器的一个接口上的子接口方式,实现不同VLAN之间互通。路由器配置int...

Dell SonicWall NSA5600配置SNMP

Dell SonicWall NSA5600配置SNMP

Dell SonicWall NSA5600配置SNMP接入Zabbix点击MANAGE--Appliance--SNMP勾选Enable SNMP,ACCEPT然后下面View会出现多个OID信息,...

H3C-NE 学习笔记

H3C-NE 学习笔记

【交换机工作原理】1、学习  空   学习源mac地址对应的端口加入mac地址表中       &n...

解除迪普负载均衡ADX3000-TA登陆锁定

解除迪普负载均衡ADX3000-TA登陆锁定

这破玩意儿web页面登陆输入错一次密码,就会出现admin用户被锁定的情况,查了文档默认锁定为1800秒,如果期间不登录设备,过30分钟自动解锁。console口无密码,可以命令直接解除锁定状态<...

解决H3C DEV/1/FAN_DIRECTION_NOT_PREFERRED

解决H3C DEV/1/FAN_DIRECTION_NOT_PREFERRED

给H3C S5800交换机安装上风扇模块后开机,风扇声音巨大,console提示气流方向不正确H3C DEV/1/FAN_DIRECTION_NOT_PREFERRED:Fan 1 airflow d...

华为S5700升级VRP

华为S5700升级VRP

清除配置<xixianxinqu>  reset saved-configuration  Warning: The action will delete the sa...