Hillstone 基于策略 ipsec-××× 配置web
本文以web界面对hillstone 进行ipsec-*** 配置,共有两种方法。ide
1.创建隧道优化
首先,登录hillstone防火墙,点选左侧ipsec-***,而后点新建;spa
而后在弹出的界面进行IKE ××× 配置,界面以下:3d
而后在高级配置里,勾选nat穿越,产生路由以及存活监测orm
接着,点选左下侧步骤二隧道blog
进入第二阶段配置界面图片
一样也须要点选高级配置,勾选自动链接以及***隧道监测,点击右下角肯定,隧道就建好了。ip
能够点击右侧ipsec SA查看隧道是否处于active状态路由
2.创建策略
点选防火墙左侧策略,在点击新建
在配置界面进行以下图配置,策略就建好了
3.收尾以及优化,必作,不作IP不通
将新建的两条策略优先级置顶,放在最前面;
选中策略,点击最上面优先级,点选移到最前
点击左侧NAT,在点击新建
在弹出的窗口中,进行以下配置,保证隧道内网流量不会被转换成公网;
至此,ipsec-*** 就作好了,快试试内网通了吗?