防火墙内网VPN设备的试验
需求:双机热备以主备模式,通过内网的VPN设备构建一条到达分公司的IPSEC VPN通道,保证办公区10.0.2.0/24网段可以访问到192.168.1.0/24网段一、首先在FW1和FW3上做好双机热备的主备模式(FW1为主,FW3为备),如下图:二、在FW1上配置安全策略,(1)放通隧道(放通源目udp500端口、目的UDP4500端口,放通esp协议),(2)放通VPN设备与办公区的所有流量,(3)放通从分公司网段到办公区网段的所有流量,如下:(1)放通隧道(放通源目
复制链接