D-Link DFL-1100 [69/151] Создание туннеля ipsec vpn между двумя сетями lan to lan

D-Link DFL-1100 [69/151] Создание туннеля ipsec vpn между двумя сетями lan to lan
Туннель VPN между двумя сетями (LAN-to-LAN)
В следующем примере пользователи
внутренней сети главного офиса могут
подключаться к внутренней сети удаленного
офиса и наоборот. Взаимодействие между
двумя офисами происходит по
зашифрованному туннелю VPN, который
соединяет два межсетевых экрана DFL через
Интернет. Пользователи внутренних сетей не
подозревают, что когда они подключаются к
компьютеру в другой сети, соединение
проходит через Интернет.
Как показано в примере, можно использовать
DFL для защиты удаленного офиса и
небольшого главного офиса. Оба этих DFL
можно настроить на работу в качестве
шлюзов IPSec VPN для создания туннеля
VPN, который соединяет удаленный офис с
главным офисом.
В примере показан туннель VPN между двумя
внутренними сетями, но можно также создать
туннель VPN между внутренней сетью за одним шлюзом VPN и сетью DMZ за другим
шлюзом или между двумя сетями DMZ. Сети на концах туннеля VPN выбираются при
настройке политик VPN.
Создание туннеля IPSec VPN между двумя сетями (LAN-to-LAN)
Выполните следующее для добавления туннеля LAN-to-LAN.
Шаг 1. Нажмите Firewall, затем VPN и нажмите на ссылку Add new в меню IPSec
tunnels.
Шаг 2. Введите имя нового туннеля в поле Name. Имя может содержать цифры (0-9)
и буквы в верхнем и нижнем регистре (A-Z, a-z), а также специальные символы - и _.
Другие специальные символы и пробелы не допустимы.
Шаг 3. Укажите адрес локальной сети, или Вашу сторону туннеля, в поле Local Net,
например 192.168.1.0/255.255.255.0.
Шаг 4. Выберите тип аутентификации, или ключ PSK (Pre-shared Key) или
сертификат (Certificate-based). Если выбрано PSK, убедитесь, что на обоих
межсетевых экранах введен один и то же ключ PSK.
Шаг 5. В качестве типа туннеля в поле Tunnel Type выберите LAN-to-LAN tunnel и
укажите адрес сети за другим DFL-1100 в поле Remote Net (внешний IP-адрес
другого DFL-1100), это может быть IP-адрес или имя DNS.
Нажмите расположенную ниже кнопку Apply, чтобы применить новые параметры,
или нажмите Cancel для отмены изменений.

Содержание

Скачать