第六章 VPN 6
1 Client to site 的VPN(远程用户) 如果一台PC 在公司外面通过拨号上网获得公网IP 地址,通过VPN client的软件来和公司内部建立VPN 连接的,必须要使用client 软件来配合,假设netscreen trust 接口的内部地址为192
1、建立用户:Objects > Users > Local > New,如图: 输入 User Name ,Status 选择为Enable ,将 IKE User 的复选框选中,并选择 Simple Identity ,在IKE Identity 中输入字符串 ***************
单击 OK 按钮后退出
2、建立远程的网关:VPN > AutoKey Advanced > Gateway 中,单击右边 New 按钮,如图: 输入相应的 Gateway Name 为 ateam_vpn ,Security Level 选择为Custom ,Remote Gateway Type 中选择 Dialup User ,并选择用户名为刚才我们所建立的用户名
在 Preshared Key 中输入自己定义的密钥 “netscreen”,然后单击 Advanced 按钮,如图 Phase 1 Proposal 选择为pre-g2-des-md5 ,Mode (Initiator)选择为Aggressive
其他保持默认
单击Returen 返回上一页面,并单击OK 按钮退出
3、在 VPN > Autokey IKE > New,如图 在VPN Name 中输入相应的名称,Remote Gateway 选择我们刚才建立的网关ateam_vpn ,单击Advanced 按钮,如图: Phase 2 Proposal 选择g2-esp-des-md5 ,