Hillstone 基于策略 ipsec-*** 配置

               Hillstone 基于策略 ipsec-××× 配置web

 

本文以web界面对hillstone 进行ipsec-*** 配置,共有两种方法。ide

 

1.创建隧道优化

首先,登录hillstone防火墙,点选左侧ipsec-***,而后点新建;spa

wKiom1ngEvnTpVaxAAB6wU29YL8060.png-wh_50

而后在弹出的界面进行IKE ××× 配置,界面以下:3d

wKioL1ngEFHyFkSAAABER85Nq_o649.png-wh_50

而后在高级配置里,勾选nat穿越,产生路由以及存活监测orm

wKiom1ngEzeQ5CU7AAA2YgZvWOg708.png-wh_50

接着,点选左下侧步骤二隧道blog

wKioL1ngEI6i6hw7AABEqele2lk297.png-wh_50

进入第二阶段配置界面图片

 wKiom1ngE4GRbWsaAAArrP6xKT0637.png-wh_50

一样也须要点选高级配置,勾选自动链接以及***隧道监测,点击右下角肯定,隧道就建好了。ip

wKioL1ngERDwZqBnAABefcI5gD4992.png-wh_50

能够点击右侧ipsec SA查看隧道是否处于active状态路由

wKiom1ngE9OSrjxwAAAd4Lro_uE482.png-wh_50

2.创建策略

点选防火墙左侧策略,在点击新建

wKioL1ngEVHie_cGAAB8LnRjsdM982.png-wh_50

在配置界面进行以下图配置,策略就建好了

wKioL1ngEVywiS7AAAFC_Dsim20943.png-wh_50

 

3.收尾以及优化,必作,不作IP不通

 将新建的两条策略优先级置顶,放在最前面;

 选中策略,点击最上面优先级,点选移到最前

wKiom1ngFC3hw-F_AADGASEGKSg614.png-wh_50

点击左侧NAT,在点击新建

 wKiom1ngFEmSUWngAABqqpB7Xrw671.png-wh_50

在弹出的窗口中,进行以下配置,保证隧道内网流量不会被转换成公网;

wKiom1ngFGfiufFjAAA0OeBxh7c690.png-wh_50

至此,ipsec-*** 就作好了,快试试内网通了吗?

相关文章
相关标签/搜索