客户与其他公司有业务上的合作需要,为了安全建立ipsecVPN。此次VPN对接比较特殊,出站地址必须用对端给的地址,正常情况下出站地址填写自己这边内网地址就行了针对这种情况做出了相应的配置改动。(客户这边只需要访问对端,对端不需要访问客户这边)
1.第一阶段算法跟对端配置一致。 2.第二阶段填写入站和出站地址,入站地址填写对端内网地址,出站地址填写对端给的地址 3.查看DLAN状态,VPN是已经连接起来了的,但是这种情况还是不能访问对端的业务。 4.配置接口区域,新增一个VPN区域 5. 配置应用控制,放通lan区域和VPN区域 6.配置地址转换,新增一个原地址转换(这里源区域选lan,目的区域选择VPN区域,下面要选择指定ip地址,这个地址填写出站那个地址。) 7.测试结果,可以正常访问对端。 8.总结,整个ipsecVPN对接改动是新增接口区域,应用控制,地址转换,这是三个东西必须配上,不然会访问不了对端。 |