知识库与软件

二级路由器如何建立IPSec VPN

文档编号:1191
浏览:12648 评分:32
最后更新于:2012-05-31

 此文件基于UTT 3640 V12版本

 
用户需求:
    总部是UTT 3640下面有一个UTT 2512用于小的办公点,分部有一台HiPER 811的路由器,用户需要在二级路由器UTT 2512与分部的HiPER 811建立IPSec VPN,实现不同局域网可以互访。
 
网络拓补:
网络环境:
    总部是UTT 3640直接连接公网,UTT 3640下面接了一台UTT 2512用于小的办公点,分部有一台HiPER 811的路由器,想要二级路由器UTT 2512与分部的HiPER 811建立IPSec VPN,实现不同局域网可以互访,目前所有的设备都是V12版本。
用户总部是UTT 3640,其UTT 3640网络参数为:单WAN口为固定IP地址,WAN1口:202.96.195.196, 网关:202.96.195.195,LAN口:192.168.1.1/24;

    总部UTT 3640下面的二级路由器是UTT 2512,其UTT 2512的网络参数为:单WAN口为固定IP地址,WAN1口:192.168.1.250/24,网关:192.168.1.1,LAN口:192.168.2.1/24 ;

    用户分部是一台HiPER 811,其HiPER 811网络参数为:单WAN口为固定IP地址:WAN1口:14.152.197.54, 网关:14.152.197.53,LAN口:192.168.16.1/24。
 
配置过程:
    1、首先在UTT 3640“转发规则—端口映射”页面配置UDP 500的端口映射;
 
    2、然后在UTT 2512“VPN配置—IPSec”页面配置VPN,本地绑定接口为WAN 1口;
 
    3、最后在HiPER 811的“VPN配置—IPSec”页面配置VPN,其远端网关地址填写的是UTT 3640的公网IP地址,远端内网地址是UTT 2512的内网地址,配置如下:

    经过以上步骤,二级路由器UTT 2512与对端811的设备IPSec VPN配置完毕。

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号