以下圖所示,兩臺防火牆USG6305E經過IPSEC***實現內網互通。
FWA出口IP地址:1.1.1.1 ,內網IP地址,172.30.0.0/16
FWB出口IP地址:2.2.2.2, 內網IP地址,192.168.100.0./24安全
FWA-防火牆配置:ide
配置安全策略:測試
配置兩端防火牆公網IP地址互訪策略
配置源地址訪問策略
配置源地址訪問返回策略:
配置NAT策略
因兩端內網訪問,不須要作NAT地址轉換策略
3d
配置IPsec策略
選擇點對點鏈接,以及選擇預共享密鑰:
選擇源及目的網段:
code
選擇默認密碼策略blog
配置到對端防火牆出口線路的路由:
FWB-防火牆配置:ip
配置出口端口:
路由
配置安全策略:it
配置兩端防火牆公網IP地址互訪策略:
配置源地址訪問策略
配置源地址訪問返回策略:
6.測試class