1_9iKvQ2l0ls7_P6fEfMGOdg.png

本端和远端服务器需要使用FTP进行交互,双方均已经FTP服务器映射为公网IP,配置IPSec Site to Site VPN保护FTP交互流量。


定义地址

20191017134326.png

Network--Address Objects--Add


20191017134327.png

配置对端服务器公网IP地址,区域VPN,类型为主机


配置VPN


20191017134328.png

VPN--Settings--VPN Policies--ADD


20191017134352.png

策略类型为Site to Site


20191017134401.png

定义需要保护的网络,本地网络选择本端服务器外网IP地址,对端网络选择对端服务器外网IP地址


20191017134408.png

两端定义加密必须一致


20191017134416.png

勾选Enable Keep Alive


20191017134409.png

VPN创建成功后会有小绿点提示


配置规则

20191017135057.png

定义VPN TO LAN规则


20191017135058.png

方向VPN--LAN,源端口和服务any,源地址为对端服务器外网IP,目的地址为本端服务器外网IP


20191017141815.png

定义WAN TO VPN规则


20191017141816.png

方向WAN--VPN,源端口和服务any,源地址为本端服务器外网IP,目的地址为对端服务器外网IP


20191017142201.png

定义LAN TO VPN规则


20191017142309.png

方向LAN--VPN,源端口和服务any,源地址和目的地址为any


20191216155016.png

Network---NAT Policies--Add一条反向规则


更新日期: 2019年10月17日
文章标签: Dell
文章链接: https://www.vos.cn/net/359.html  
版权说明:如非注明,本站文章均为vOS原创,转载请注明出处和附带本文链接。