步骤 4:创建隧道。在“VPN”→“IKE VPN”→“隧道”中创建到防火墙 FW-B 的 VPN隧道,并定义相关参数,如图 7-2-23 所示。
步骤 5:创建隧道接口并与 IPSec 绑定。在“网络”→“接口”中新建隧道接口,指定安全域并引用 IPSec 隧道,如图 7-2-24 所示。
步骤 6:添加隧道路由。在“网络”→“路由”→“目的路由”中新建一条路由,目的地址是对端加密保护子网,网关为创建的 tunnel 接口,如图 7-2-25 所示。
步骤 7:添加安全策略。在创建安全策略前先要创建本地网段和对端网段的地址簿,如图 7-2-26 和图 7-2-27 所示。