IPSec VPN 配置加密策略
FortiGate-300 安装和配置指南
189
加密策略同控制进入和发出的连接,它配置成为一个外的策略。一
外的策略具有一个内部网络的源地址和一个外部网络的目的地址源地址
VPN 在内部网络中的部。目的地址VPN 程网络中的部型的策略
内部到外部的策略DMZ 到外部的策略
除了用定VPN 成员地址之外,您可以配置加密策略的服务,例如 DNSFTP
POP3,以及根据的时表 (根据一中的时或者一、月或年中的日
连接。您可以配置加密策略的以内容:
·向NAT 可以入的据包的源地址
·向NAT 可以外发出的据包的源地址
·流量控制 可以控制 VPN 可用的带宽VPN 先级
·内容配置文件 可以VPN 中的网页、文件传和电子邮件服务用防病毒保护、网
页过滤和电子邮件过滤。
·记记 可以使 FortiGate设备所有使 用 VPN的连接 录日志。
策略包含您所创建的用FortiGateVPN 网关通讯VPN通道 您的
内部网络中的用户图连接到VPN 网关后面的网络中的时加密策略
连接一个添加策略VPN 通道通道使用添加到它的配置中的
程网关连接到连接到VPN 网关。当远VPN 网关接到连接请时,它检
策略,网关和通道配置。如果配置许,将在这两VPN 点之间协商一个
IPSec VPN 通道
·添加源地址
·添加目的地址
·添加一个加密策略
添加源地址
源地址是VPN 点所在的网络中的地址。它可以一个单独的电地址
一个网络的地址
1 防火墙 >地址
2一个内部接口。(根据 FortiGate 型号的不
3单击添加一个地址
4入本VPN 点的内部接口单独是整个子网的地址名IP 地址和网络
5单击定以保存源地址
添加目的地址
目的地址可以是互联的一个 VPN 客户是远VPN 网关的一个网络的
1 防火墙 >地址
2一个外部接口。(根据 FortiGate 型号的不
3单击添加一个地址
注意:目的地址可以是互联的一个 VPN 客户端地址一个VPN 网关的一个网络中
地址