Juniper 防火墙远程VPN访问配置手册 By Mast 2009 年 11 月 11 日目 录 一 、 无 用 户 认 证 方 式 ................................................. - 1 - 1、 建 立 用 户 ........................................................ - 1 - 2、 建 立 VPN网 关 ................................................. - 3 - 3、 建 立 AutoKey IKE........................................... - 6 - 4、 建 立 内 部 地 址 池 .............................................. - 9 - 5、 建 立 VPN策 略 ............................................... - 10 - 6、 客 户 端 软 件 设 置 ............................................ - 13 - 二 、 有 用 户 认 证 方 式 ............................................... - 18 - 1、 建 立 用 户 ...................................................... - 18 - 2、 建 立 用 户 组 ................................................... - 19 - 3、 建 立 VPN网 关 ............................................... - 21 - 4、 设 置 认 证 ...................................................... - 22 - 5、 建 立 AutoKey IKE......................................... - 23 - 6、 建 立 内 部 地 址 池 ............................................ - 25 - 7、 建 立 策 略 ...................................................... - 25 - 8、 建 立 认 证 用 户 ................................................ - 26 - 9、 客 户 端 软 件 设 置 ............................................ - 28 - Ju niper 防火墙远程VPN 访问配置手册 Juniper 防 火 墙 除 了 可 以 实 现 Site-to-Site 的 IPSec VPN 访 问 之 外 , 还 可以 实 现 Remote-to-Site 的 IPSec VPN 访 问 , 极 大 的 方 便 了 移 动 办 公 的 用 户 ,并 且 适 应 能 力 较 强 。笔 者 曾 经 碰 到 过 在 用 Cisco 的 IPSec VPN 客 户 端 和 远 程 的中 心 站 点 能 够 建 立 连 接 , 但 不 能 访 问 的 ...