当前位置:首页 > 硬件服务 > 路由器 > 正文内容

VPN(虚拟专用网络)详解:原理、隧道技术(四)IPSec配置实例

乾禾4个月前 (12-10)路由器1026

IPSec配置实例-NAT下无公网IP配置

网络拓扑图如下:

NAT下配置网络拓扑图

VPN两端路由器WAN口需要公网IP,如没有公网IP则需要考虑NAT下的IPSec应用,普通设置和有公网下的设置一样,主要设置区别在高级设置中,点开高级设置,首先阶段1设置中,本地/对端ID类型选择NAME,其次,由于 NAT模型与IPSEC中的AH协议的设计理念是完全相违背的,所以,阶段2设置中,在选择IPSEC协议的的时候,只能选择ESP协议。

阶段1配置

阶段2设置如图:

阶段2配置

配置好后,将北京,上海的vpn设置中的高级设置与深圳保持一致即可。

注意:路由器搭建ipsec时ike协商模式为响应者模式,且前端有nat设备,需在前端nat设备里做映射。(映射端口为500和4500)

相关文章

为什么要选双wan或者多wan口的企业路由器?

双WAN口的企业路由器是指具备两个广域网(WAN)接口的路由器。这种设计为企业网络提供了额外的灵活性和冗余性,具体来说有以下几个优点:     负载均衡:通过将...

VPN(虚拟专用网络)详解:原理、隧道技术(一)

VPN(虚拟专用网络)详解:原理、隧道技术(一)

VPN(Virtual Private Network,虚拟专用网)是一个建立在公用网(通常是因特网)上的专用网络,但因为这个专用网络只是逻辑存在并没有实际物理线路,故称为虚拟专用网。随着因特网的发展...

VPN(虚拟专用网络)详解:原理、隧道技术(二)

VPN(虚拟专用网络)详解:原理、隧道技术(二)

IPSec安全策略 IPSec(IP Security,IP 安全性)是一系列服务和协议的集合,在IP 网络中保护端对端通信的安全性、防止网络攻击。 为...

VPN(虚拟专用网络)详解:原理、隧道技术(三)IPSec配置实例

VPN(虚拟专用网络)详解:原理、隧道技术(三)IPSec配置实例

IPSec配置实例-有公网IP下配置需求介绍: 某公司总公司位于深圳,在北京、上海两地有分公司,现需要组建一个网络,达到三个机构能资源共享(nas,oa办公系统,邮件系统,远程打印等)目的,本文将通过...