查看: 34068|回复: 8

【高恪小知识】如何简易配置IPSec VPN(PC到总部)

[复制链接]

76

主题

162

帖子

656

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
656
发表于 2017-11-23 10:02:52 | 显示全部楼层 |阅读模式
高恪小知识】如何简易配置IPSec VPN(PC到总部)

IPSec VPN基于PC到总部通信组网方式
IPSec VPN即指采用IPSec协议来实现远程接入的一种VPN技术,IPSec全称为Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定义的安全标准框架,用以提供公用和专用网络的端对端加密和验证服务。
实例模拟拓扑图如 图(1)所示。

图1

图1

IPSec VPN有网对网模式与点对网模式之分,网对网模式主要应用在两端均为固定地址,两个内网通信的场景下组网,点对网模式主要应用在一端为固定地址一端为动态地址(AD),两个内网通信或外出员工访问的场景下组网。
IPSec VPN搭建需要根据现场真实情况填写,本次以上图(1)为例模拟该环境搭建。

第一步:IPSec隧道的建立
1、进入虚拟专网=》IPSec隧道,进入选择IPSec隧道选项卡,在该页面单击添加按钮进入新建IPSec隧道页面,如图(2)所示

图2

图2

2、在打开的IPSec隧道建立页面上图(3)所示,填写IPSec隧道配置

图3

图3
名称:B路由(两端名称可以不同)
远程隧道地址:对端为动态地址无需填写
模式:积极模式(积极模式可以多个VPN主机同时穿越NAT,此处两端需配置一样)
认证:预共享密钥(此处两端需配置一样)
预共享密钥:123456(此处两端需配置一样)
本地网络:192.168.1.0/24
远程网络:192.168.100.0/24
高级设置:此处勾选即可展开高级选项(默认此处不勾选,)
注意:
当两端设备若均为同一厂商设备,则无需调试高级设置参数选项
当两端设备若为不同一厂商设备,则需要高级加密选项调整一致
若客户未对加密方式有特殊要求,则无需使用高级设置参数选项
3、隧道建立完成可以看到建立的隧道规则基本信息,如图(4)所示,建立的规则可以修改并删除,

图4

图4

第二步:启动IPSec监听端口
1、进入虚拟专网=》IPSec,进入IPSec监听接口设置页面,如图(5)所示,勾选“启用”选项,无特别要求,监听端口选择“所有接口”即可

图5

图5
第三步:查看IPSec状态
IPSec(网端)本地规则建立完成在状态栏可以查看如图(6)所示,无数据通过隧道,隧道呈无连接状态,远端地址为anonymous

图6

图6
第四步:出差员工PC端调试shrewsoft vpn client
1、       启动shrewsoft vpn client,如果第二次使用该程序选择已经生成过的VPN记录单击connect按钮直接连接远端服务器即可,若是第一次使用需要点击Add按钮生成VPN信息记录,见图(7)
1-07.png

2、单击Add按钮启动添加选项卡,General选项:在输入你的VPN公网IP,Auto Configuration选择 ike config push,Adapler Mode选择Use a Virtual  adapter and assigned address填写总部路由IPSec允许的地址段。
3、Client选项,使用默认值就可以了,见图(8)、图(9)

图8

图8
1-09.png

4、NameResolution选项,可以去掉所有的勾,这个根据自己实际情况,一般公司可能不需要VPN用户使用公司DNS等,我这里是全部取消的,见图(10)、图(11)、图(12)。
1-10.png
1-11.png
1-12.PNG

5、Authentication选项,这个是最重要的。我路由器中配置的共享 IKE ID (IKE+XAuth)VPN,即一个Preshared Key加上xauth认证。请看仔细local Identity配置,Remote Identity,选择id type为Any,Credentials在最下面的PreShared Key输入前面自己设置的共享key(我配置的是123456),见图(13)、图(14)。

图13

图13

图14

图14

6、Phase1、Phase2选项,应根据总部IPSec中高级参数决定,见图(15)、图(16)、图(17)。
1-15.png

图16

图16

图17

图17


7、Policy选项,这个根据总部允许访问的内网网段,由于这个是给外出员工使用的,在路由器IPSesc里设置的是让外出人员能访问内网1.0的网段。那么在客户端软件上也要对应添加上这个网段才可以,见图(18)。

图18

图18
                        
8、单击save(保存),VPN规则信息记录完成,
9、选择建立的VPN记录单击connect按钮、或选中右击选择connect连接总部VPN,见图(19)。

图19

图19

10、在弹出的页面选择connect选项卡,单击distancet按钮开始协商连接,见图(20)、图(21)。

图20

图20

图21

图21

11、协商完成使用ping命令测试VPN连通性,判定隧道成功建立,见图(22)
1-22.png

12、通过外出人员PC访问总部内网,使其隧道建立关联如图(23)所示。
1-23.png

13、IPSec隧道建立完成在状态栏可以查看如图(23)所示,当数据通过隧道前往对端,IPSec立即交互建立隧道关联,隧道呈已连接状态,成功关联并判定到对端地址分别为172.16.21.106。




回复

使用道具 举报

1

主题

38

帖子

17

积分

初级玩家

Rank: 1

积分
17
发表于 2018-8-3 11:33:06 | 显示全部楼层
请教一下,IPHONE怎么IPSEC连接到高恪路由器。
回复 支持 反对

使用道具 举报

0

主题

129

帖子

55

积分

中级玩家

Rank: 2

积分
55
发表于 2018-8-3 17:17:32 | 显示全部楼层
留个脚印,这个常用到的。
回复 支持 反对

使用道具 举报

0

主题

44

帖子

29

积分

初级玩家

Rank: 1

积分
29
发表于 2019-4-24 15:48:55 | 显示全部楼层
留着备用,谢谢!
回复 支持 反对

使用道具 举报

6

主题

101

帖子

101

积分

中级玩家

Rank: 2

积分
101
发表于 2022-8-9 15:38:29 | 显示全部楼层
图片看不到了,可以更新下嘛?
回复 支持 反对

使用道具 举报

1

主题

55

帖子

18

积分

初级玩家

Rank: 1

积分
18
发表于 2023-5-13 18:56:59 | 显示全部楼层
求教程更新,现在MIUI14只能使用IPSec了
回复 支持 反对

使用道具 举报

6

主题

34

帖子

41

积分

初级玩家

Rank: 1

积分
41
发表于 2023-12-9 17:59:06 | 显示全部楼层
图片都挂了,啥都看不到。
回复 支持 反对

使用道具 举报

0

主题

2

帖子

0

积分

初级玩家

Rank: 1

积分
0
发表于 2024-5-1 16:59:52 | 显示全部楼层
小米手机没办法连接VPN了,现在必须要IKEV2/IPSEC,这个如何设置?
回复 支持 反对

使用道具 举报

34

主题

252

帖子

366

积分

高级玩家

Rank: 3Rank: 3

积分
366
发表于 2024-7-17 16:43:33 | 显示全部楼层
老郭图挂了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表