Nebula VPN - Конфигуриране на Site-to-Site VPN към Non-Nebula-Peer

Print Friendly and PDF
Имате още въпроси? Подаване на заявка

Nebula Security Gateways (NSG) предлагат възможност за изграждане на IPSec VPN тунели към устройства, които не могат да се управляват с Nebula - това обаче изисква малко конфигурация на NSG. Това ръководство ще ви покаже примерна конфигурация на IPSec VPN тунел между един от нашите USG60 защитни стени и Nebula NSG100.

Стъпка по стъпка:

  1. Запишете настройките на фаза 1 и фаза 2 на отдалечената станция
    (PSK, криптиране, удостоверяване, време на живот, DH група, отдалечена и локална политика)
  2. Влезте в nebula.zyxel.com с вашия акаунт
  3. Изберете организацията и сайта, където ще създадете тунела
  4. Отидете в подменюто Gateway> Configure> Site-to-Site VPN
  5. В долната част на страницата ще намерите "Non-Nebula VPN Peers"
  6. Кликнете на Добавяне, въведете подходящо име, публичния IP и отдалечената политика на отдалечения сайт.
    • Важно тук: Настройката Private Subnet ще се използва за проверка с PING в тунела. Следователно, ако ще достигате подсет 192.168.5.0/24, моля добавете тук достижима/налична IP (от вашия Gateway/Server), например 192.168.5.253/24 за проверка с Ping.
  7. В "IPsec policy" кликнете на "default". Сега можете да коригирате настройките. Въведете предварително записаните настройки и потвърдете с OK
  8. Сега въведете PSK и изберете коя мрежа (цялата мрежа или само този сайт) трябва да се достига чрез VPN
  9. Кликнете Запази

Статии в този раздел

Беше ли полезна тази статия?
2 от 5 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.