1. 创建 IPSecVPN
【网络】>>【IPSec VPN】创建 IPsecVPN:
第一阶段中,“接口“选择公网接口,提议和预共享密钥要求 VPN 两端设备保持一致。
第二阶段中,使用“tunnel”模式,提议依然要求两端一致。
在与其他厂商设备创建 IPSec VPN 连接时,需要手工制定代理 ID:
2.路由模式 VPN
路由模式和策略模式任选其一。路由模式的 VPN 配置步骤如下。
【网络连接】中,创建隧道接口并关联IPSecVPN
接下来创建隧道接口相关路由:
此外,参照配置隧道接口时使用的安全域,需要创建该安全域与内网安全域互通的访问策略
3.策略模式 VPN
策略模式的 vpn 配置步骤如下。
建立处理 VPN 流量的策略
创建一条针对 VPN 流量不做 SNAT 的 NAT 规则,并且移到顶部