Juniper - SSG-5(NS-5GT)vpn防火墙配置手册 - 图文 联系客服

发布时间 : 星期一 文章Juniper - SSG-5(NS-5GT)vpn防火墙配置手册 - 图文更新完毕开始阅读97da220852ea551810a687cf

2.Preshared Key输入一串共享密钥,对端需要设置同样密钥才可成功连接,其他默认

即可,点击下面OK

3.设置双端IKE VPN端口认证,选择VPNs – AutoKey IKE,输入VPN名称,之后Predefined选择已经设置好的Gateway,之后点Advanced,里面设置logging即可,之后点OK。

4.设置完成之后显示如下图:

5.设置VPN连接策略,选择Policy – Polices,From Trust to Untrust,点击右侧New,

之后在如下页面输入源地址,目的地址,服务类型,Action选择Tunnel,Tunnel VPN选择设置好的VPN IKE,下面勾选Modify matching bidirectional VPN policy,勾选Logging,勾选Position at Top,之后点Advanced

6.在下面勾选Counting,其他默认,点击OK,

7.设置完策略如下图:

B.方法二,通讯双方有一个端口为静态IP地址,另一个端口IP地址为动态。

1.如果本地IP为ADSL,IP地址会发生变化,则需要使用Local ID设置Gateway,选择VPNs – AutoKey Advanced – Gateway,输入对端公网IP地址,选择ACVPN-Dynamic,Local ID输入本地名称(如bj)

2.则对端设置Gateway时,需要如下图设置,不输入对端IP地址,选择Dynamic IP Address,Peer ID输入对端Local ID(如bj)。之后步骤同方法一中的2-7步骤。