2022-01-25 17:02:46
华为 USG 置:

 

设置 访 Internet

 

访规则

 Local  VPN  Untrust)到 Local

开。

---untrust

 

 

 

NAT 策略

 VPN 不做 NAT 

 

 

 

 

 

 

VPN

IKE 

段一 IP对端网关高级 里面加密算法,证算法DH 组,整性算法等置成跟四路由器值一


二为 IPsec  阶段  IPsec  以引

 CXIC   2 (cxic-2),采用 ESP  ESP ESP  DES法用 MD5


引用 IPsec  IP (如口是 ADSL  Dialer 到接 新建 rule IPsec 

 

 

 cxic-2

 

 

 IP 例:192.168.11.0/24 选择 IP Permit

 

 

查看 IPsec  

 

 

 

 

四信 F3X34 

设置

连接 Internet  

 

IPsec VPN  配置

 功能 Net-To-Net  户端

 

 

本端 WAN 接口  WAN  WAN  WAN 网关  LAN 网段

你做 VPN  选填

选填


 

DPD

DPD  DPD 检测  VPN 

 

 

 

 

配置

IKE AES256bit

IKE  MD5

IKE DH  2

IKE 24 小时

 

 ESP 意)

ESP DES

ESP MD5

ESP 1 致)

 

 

 

了。


 

 

 

 

 

 PC  ping   IP  

 VPN 网关 IP

 

验证 VPN 

1. PING

 

 


2.查看 VPN 状态

 

 

 

 

3.状态

 

 

 

 

4.CLI  查看 IKE 

Display ike sa


 

 


附件下载:F3X36跟华为防火墙做IPsec VPN步骤.pdf