飞鱼星路由器合勤防火墙

发布时间:2017-03-22 11:20

飞鱼星通过创新技术不断提升网络使用质量,与用户合作创建智能、高效、人性化的网络管理平台,那么你知道飞鱼星路由器合勤防火墙网对网的设置方法吗?下面是小编整理的一些关于飞鱼星路由器合勤防火墙网对网的相关资料,供你参考。

飞鱼星路由器合勤防火墙网对网的设置案例:

第一部分 飞鱼星配置

一、 启用IPSec VPN网对网:

飞鱼星路由器合勤防火墙

二、 IPSec VPN参数设定:

飞鱼星路由器合勤防火墙

IPSec高级设置:

飞鱼星路由器合勤防火墙

第二部分 ZyWALL USG 200设置

一、 添加远程网络

从左边菜单进入,对象―〉地址,新建策略添加远程网络”vpnclientnetwork”:

飞鱼星路由器合勤防火墙

二、 IPSec VPN配置

从菜单中选择VPN―〉IPSec VPN

1、 新建VPN网关“vpntovolanswangguan”:

飞鱼星路由器合勤防火墙

注意:网关设置处,如果选择对端为动态地址,飞鱼星则需要打开主要连接。

点击“阶段1设置”后面的“Advanced”修改成与飞鱼星一致的3DES加密和MD5验证方式,密钥群组选择为DH2(同飞鱼星IKE DH Group选择 group 2):

飞鱼星路由器合勤防火墙

2、 建立VPN连接“vpntovolans”

进入VPN连接页面,点击 新建VPN连接:

飞鱼星路由器合勤防火墙

点击“阶段2设置”后面的“Advanced”修改为与飞鱼星一致的3DES加密和MD5验证方式,封装模式选择为“Tunnel(隧道模式)”,选择ESP协议,PFS选择为DH2(同飞鱼星PFS Group选择group 2):

飞鱼星路由器合勤防火墙

至此,IPSec VPN已经设置完毕,点击VPN连接策略后面的“ ”即可成功建立IPSec VPN通道:

飞鱼星路由器合勤防火墙

飞鱼星端VPN通道连接显示:

飞鱼星路由器合勤防火墙

3、 添加策略路由

在ZyWALL USG 200上如果不添加策略路由会出现VPN随道虽已建立,但只能在飞鱼星内网ping通合勤防火墙网关地址,但无法ping通对端内网,对端内网也无法ping飞鱼星网关地址及内网主机。

从左边菜单中进入,网络―〉路由―〉策略路由,点击“ ”新建一条策略路由:

飞鱼星路由器合勤防火墙

4、 连通性测试

在飞鱼星内网ping对端内网某主机192.168.18.3:

飞鱼星路由器合勤防火墙

在USG 200内网ping飞鱼星内网主机:

飞鱼星路由器合勤防火墙

飞鱼星路由器合勤防火墙的评论条评论