案例目标:
总部与分部通过IPsec网对网连接传输数据。
网络环境:
总部:飞鱼星VE2560路由器,WAN1端口:光纤专线(电信),网关地址:192.168.181.253/23,在WAN1端口上建立IPsec vpn与分部TP-link建立连接。
分部:TP-link TL-WVR1200L路由器,WAN1端口:PPPOE拨号(联通),网关地址:192.168.1.254/24,在WAN1端口上建立IPsec vpn与总部飞鱼星建立连接。
详细配置:
总部,飞鱼星VE2560:
进入“虚拟专网”-“IPSEC网对网”-“IPSEC Net-To-Net配置”,“启用IPSEC Net To Net”勾选。保存。
进入“IPSEC Net-To-Net列表”-“添加新规则”
进入“IPSEC高级设置”。
规则添加完成,可在“IPSEC Net-To-Net列表”里看到已添加好的规则。
分部,TP-link TL-WVR1200L:
“VPN”-“IPsec”-“IPsec安全策略”-“新增”
进入“高级设置”。
IPsec安全策略添加完毕,可在策略列表里查看。
与此同时总部的飞鱼星VE2560路由器与分部的TP-link TL-WVR1200L路由器已连上IPsec VPN,并可实现两边内网互通。
配置完成,检测两边内网是否互通。