自动 IKE IPSec VPN

IPSec VPN

 

 

图 21: 添加第一阶段配置

为自动 IKE VPN 添加第二阶段配置

添加第二阶段配置以指定在本地 VPN 端点 (Fortigate 设备)和远程 VPN 端点 (VPN 网关或客户端)之间创建和维护 VPN 通道所用的参数。

注意:使用预置密钥 VPN 和证书 VPN 的第二阶段配置同。

按以下方法添加第二阶段配置:

1 进入 VPN > IPSEC > 二阶段。

2 单击新建以添加新的第二阶段配置。

3 输入一个通道名称。

这个名称可以含有数字 (0-9),大写和小写字(A-Z,a-z),以及特字符 - 和 _。不能使用其它特字符或者格符。

4 选择一个连接到这个 VPN 通道的远程网关。

远程网关可以是另一个网络中的网关或者互联网上的一个独立的客户。远程网关是作 为第一阶段配置的一部分添加的。有关的详细信息请见 第 183 页 为自动 IKE VPN 添加第一阶段配置

可以选择单独的拨号远程网关或者最多三个静态远程网关。如果您要配置 ISec 冗余, 就需要多个静态远程网关。关于 IPSec 冗余的详细信息,请见 第 199 页 冗余 IPSec VPN

186

美国飞塔有限公司

Page 200
Image 200
Fortinet 1000 manual 为自动 Ike Vpn 添加第二阶段配置, 186, 按以下方法添加第二阶段配置:, 进入 VPN Ipsec 第二阶段。, 21 添加第一阶段配置