华为防火墙IPSec对接飞塔

华为防火墙IPSec对接飞塔

一、飞塔端设置

1) 配置第一阶段

clip_image002

2) 配置第二阶段

clip_image004

3) 配置策略放行

clip_image006

二、华为防火墙USG2110-F 配置

1)配置第一阶段

clip_image008

2)配置第二阶段

clip_image010

4) 配置感兴趣流

clip_image012

引用接口

clip_image014

5) 配置NAT策略 (内网访问10.0.0.0网段 ,内网地址不转换)

clip_image016

6) 配置内网本地转发允许

clip_image018

7) 配置防火墙转发策略

clip_image020

8) 检测拨号外网口NAT是否开启,需要关闭。否则IPsec地址会被转换

clip_image022

9) 检测状态

clip_image024

clip_image026

10) 飞塔防火墙状态

clip_image028

11) 测试结果

clip_image030

三、附件

猜你喜欢

转载自blog.51cto.com/wsy521/2431390