Fortinet 飞塔防火墙 IPSEC配置

IPSEC介绍:

   IPsec(Internet Protocol Security)是为IP网络提供安全性的协议和服务的集合,它是VPN(Virtual Private Network,虚拟专用网)中常用的一种技术。 由于IP报文本身没有集成任何安全特性,IP数据包在公用网络如Internet中传输可能会面临被伪造、窃取或篡改的风险。通信双方通过IPsec建立一条IPsec隧道,IP数据包通过IPsec隧道进行加密传输,有效保证了数据在不安全的网络环境如Internet中传输的安全性。

注意事项:

  1. ike阶段加密算法以及密钥
  2. ipsec阶段加密算法
  3. Ipsec的模式及版本
  4. 对端公网地址
  5. 本地子网以及目标子网
  6. 各阶段dh组长度
  7. 通信协商时间
  8. 基于路由或者基于策略模式
  9. 防火墙安全策略及静态路由
  10. 核心出口三层交换路由
  11. 两端配置需要一致
  12. 连接模式主动或野蛮

配置流程:

1、进入VPN配置接口

2、选择ipsec隧道

3、新建隧道

4、选择自定义,输入名称

5、配置阶段一,设置对端网关地址(ldap的选择拨号上网),选择飞塔公网端口建立虚接

6、配置阶段一认证方式、共享密钥(需对称)、IKE版本、IKE模式、IKE加密算法、IKE哈希算法、密钥生存时间、本地name

7、配置阶段二本地及对端子网、加密方式、认证方式、dh组(esp可关掉组),保存确认

8、IPSEC隧道查看

9、以上是隧道的建立,因为ipsec是基于路由或基于策略实现的所有还需要写好进出口的安全策略,以及出口的静态路由

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

饿困懒CC

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值