文档编号:2280
浏览:4475 评分:5
最后更新于:2017-02-15
此文档基于D915W v2.5.3的版本
当前环境:
D915W和NETGEAR两者的WAN口都是固定的公网ip接入的,D915W内网的网段是192.168.0.0/24,NETGEAR内网的网段是192.168.1.0/24。
问题描述:
用D15W和NETGEAR设备建立ipsec VPN,让两端设备的内网可以互相访问。
配置步骤:
1.登录D915W的界面,在VPN配置->IPSec,添加新条目,D915W的外网地址是固定的,这边选择“网关到网关”,分别填写NETGEAR设备和艾泰的设备相关接口信息,如图1所示:
图 1
2.配置加密认证算法,如图2所示:
图 2
3.然后登录NETGEAR设备,点击IKE Policies,分别在local和remote里面输入本地公网ip和对端的公网ip,在IKE SA Parameters中填写密钥和加密方式,如图3。
图 3
4.再点击VPN Policies,分别输入本地和对端的内网网段,如图4。
图 4
5.全部配置好之后,设备上显示已连接,就建立成功了,如图5、图6。
图 5
图 6
6.访问对端服务也可以访问对端服务,如图7:
图 7