196
美国飞塔有限公司
IPSec VPN IPSec VPN
如果 VPN 一个辐条,它一个通道以将它连接到集线器 不连接到
其他辐条)。 它 还需要控制它到其他辐条加密连接策略和到其他网络,例如互联网的
加密连接的策略
·VPN (集线器 ) 配置步骤
·添加一个 VPN
·VPN 辐条配置步骤
VPN (集线器 ) 配置步骤
作为集线器的中FortiGate 设备配置:
·辐条一个通道 (自动 IKE 第一段和第二阶段或手工密钥配置)
·辐条一个目的地址
·一个配置。
·辐条一个加密策略
下步骤创建一个 VPN 配置:
1辐条配置一个通道。选手工通道或者 IKE 通道
·一个手工密钥通道括通道名通道辐条 (客户或网关)的 IP 地址,以
通道所用的加密和认证算法
180 手工密钥 IPSec VPN
·一个自动 IKE 通道,包第一段和第二阶段参。第一段参括辐条 (客户
或网关)的辐条如何接它的 IP 地址 静态)的指加密和认证算法
以及认证方法,可以是预密钥PKI 。第二阶段参括通道名,在第一
段中选辐条 (客户或网关)的配置,加密和认证算法,以及一安全参
182 自动 IKE IPSec VPN
2辐条添加一个目的地址个目的地址是辐条 (可以是互联的客户或者一
个网关的网络)的地址
193 添加源地址
3添加集配置。FortiGate 设备通道分组这些通道辐条连接
集线器上这些通道是作为自动 IKE 二阶段配置或手工密钥配置的一部分添加的。
197 添加一个 VPN
4辐条添加一个加密策略加密策略控制集线器通讯集线
辐条内和外的 VN 连接。辐条加密策略辐条通道
源地址内部 _全部。在加密策略中使用以配置:
注意:所有辐条添加完通道后FortiGate 设备 (集线器添加集配置。