Hillstone 基於策略 ipsec-*** 配置

               Hillstone 基於策略 ipsec-××× 配置web

 

本文以web界面對hillstone 進行ipsec-*** 配置,共有兩種方法。ide

 

1.創建隧道優化

首先,登錄hillstone防火牆,點選左側ipsec-***,而後點新建;spa

wKiom1ngEvnTpVaxAAB6wU29YL8060.png-wh_50

而後在彈出的界面進行IKE ××× 配置,界面以下:3d

wKioL1ngEFHyFkSAAABER85Nq_o649.png-wh_50

而後在高級配置裏,勾選nat穿越,產生路由以及存活監測orm

wKiom1ngEzeQ5CU7AAA2YgZvWOg708.png-wh_50

接着,點選左下側步驟二隧道blog

wKioL1ngEI6i6hw7AABEqele2lk297.png-wh_50

進入第二階段配置界面圖片

 wKiom1ngE4GRbWsaAAArrP6xKT0637.png-wh_50

一樣也須要點選高級配置,勾選自動鏈接以及***隧道監測,點擊右下角肯定,隧道就建好了。ip

wKioL1ngERDwZqBnAABefcI5gD4992.png-wh_50

能夠點擊右側ipsec SA查看隧道是否處於active狀態路由

wKiom1ngE9OSrjxwAAAd4Lro_uE482.png-wh_50

2.創建策略

點選防火牆左側策略,在點擊新建

wKioL1ngEVHie_cGAAB8LnRjsdM982.png-wh_50

在配置界面進行以下圖配置,策略就建好了

wKioL1ngEVywiS7AAAFC_Dsim20943.png-wh_50

 

3.收尾以及優化,必作,不作IP不通

 將新建的兩條策略優先級置頂,放在最前面;

 選中策略,點擊最上面優先級,點選移到最前

wKiom1ngFC3hw-F_AADGASEGKSg614.png-wh_50

點擊左側NAT,在點擊新建

 wKiom1ngFEmSUWngAABqqpB7Xrw671.png-wh_50

在彈出的窗口中,進行以下配置,保證隧道內網流量不會被轉換成公網;

wKiom1ngFGfiufFjAAA0OeBxh7c690.png-wh_50

至此,ipsec-*** 就作好了,快試試內網通了嗎?

相關文章
相關標籤/搜索