Phía trung tâm | 210.158.xxx.16/29 |
Bên cơ sở | Không có thông số kỹ thuật |
màn hình bóng đá tỷ lệ kèo nhà cái | bóng đá tỷ lệ kèo nhà cái | bóng đá tỷ lệ kèo nhà cái giá trị | Nhận xét | |
---|---|---|---|---|
Trung tâm (F100) | ||||
bóng đá tỷ lệ kèo nhà cái giao diện | bóng đá tỷ lệ kèo nhà cái bên LAN | địa chỉ IP bên LAN |
192.168.1.254 |
|
Mặt nạ mạng con |
255.255.255.0 |
|||
Hàm máy chủ DHCP | không được sử dụng | |||
[Gửi] | Nhấn nút Gửi | |||
Ewan Kết nối PPPOE |
PPPOE1 tên |
FLET | Tên dễ hiểu | |
ID người dùng |
abc012@***.***.ne.jp |
ID là một ví dụ | ||
Mật khẩu | xxxyyyzzz | Mật khẩu là một ví dụ | ||
Loại kết nối | LAN TYPE | |||
Địa chỉ IP |
210.158.xxx.17 |
|||
[Gửi] | Nhấn nút Gửi | |||
Định cấu hình giao thức định tuyến | Định tuyến tĩnh | Chỉ định đích giao tiếp | 0.0.0.0/0 | |
Chỉ định đích rơle Đặc tả giao diện |
PPPOE1 | |||
[Gửi] | Nhấn nút Gửi | |||
Nat Function | PPPOE1 NAT+ Đăng ký |
Chỉ định bóng đá tỷ lệ kèo nhà cái bị đầu cuối trên LAN | 192.168.1.0/24 | Địa chỉ trước khi chuyển đổi NAT |
[Gửi] | Nhấn nút Gửi | |||
bóng đá tỷ lệ kèo nhà cái VPN | Chế độ vận hành VPN | trên | ||
Nhật ký sự kiện trong quá trình giao tiếp VPN | rời khỏi | |||
[Gửi] | Nhấn nút Gửi | |||
bóng đá tỷ lệ kèo nhà cái VPN | Đăng ký các gói liên quan đến VPN | Ưu tiên | 1 | |
Đặc tả điểm đến | Đặc tả địa chỉ IP 192.168.2.0/24 |
|||
Đặc tả nguồn | Đặc tả địa chỉ IP 192.168.1.0/24 |
|||
Giao thức | IP | |||
Loại xử lý ipsec | Xử lý và chuyển tiếp ipsec | |||
[Gửi] | ||||
Ưu tiên | 64 | |||
Đặc tả điểm đến | tất cả | |||
Đặc tả nguồn | tất cả | |||
Giao thức | IP | |||
Loại xử lý IPSEC | Rơle không xử lý IPSEC | |||
[Gửi] | Nhấn nút Gửi | |||
Chính sách mã hóa đăng ký | tên | P2-chính sách | ||
Thuật toán mật mã | 3DES | |||
Thuật toán xác thực | HMAC-SHA | |||
[Gửi] | Nhấn nút Gửi | |||
Đăng ký Chính sách IKE | id | 1 | ||
Thuật toán xác thực chính sách IKE | Phím chia sẻ trước (không xác thực mở rộng) | |||
Thuật toán mật mã | 3DES | |||
Nhóm Diffie-Hellman | 2 | |||
Thuật toán băm | SHA | |||
FQDN Loại | userfqdn | |||
Dữ liệu chính | ASCII Bí mật-VPN |
|||
Tên ngang hàng VPN | từ xa | |||
[Gửi] | Nhấn nút Gửi | |||
Đăng ký bản đồ | tên bản đồ |
Kyoten |
||
Ưu tiên gói mục tiêu của VPN | 1 | |||
VPN tên máy chủ ngang hàng |
từ xa |
|||
Chính sách mã hóa | P2-chính sách | |||
IPSEC PFS | TẮT | |||
Thời gian sống sót của IPSEC SA | 600 giây | |||
[Gửi] | Nhấn nút Gửi | |||
Đăng ký bản đồ giao diện Đăng ký bản đồ PPPOE1 |
Tên bản đồ |
Kyoten |
||
[Gửi] | Nhấn nút Gửi | |||
Khởi động lại bóng đá tỷ lệ kèo nhà cái bị | Khởi động lại bóng đá tỷ lệ kèo nhà cái bị | [Gửi] | * |
màn hình bóng đá tỷ lệ kèo nhà cái | bóng đá tỷ lệ kèo nhà cái | bóng đá tỷ lệ kèo nhà cái giá trị | Nhận xét | |
---|---|---|---|---|
dựa trên (f40) | ||||
bóng đá tỷ lệ kèo nhà cái dễ dàng | PPP bóng đá tỷ lệ kèo nhà cái Ethernet | 1 tên |
FLET | Tên dễ hiểu |
ID người dùng | abc345@***.***.ne.jp | ID là một ví dụ | ||
Mật khẩu | zzzyyyxxx | Mật khẩu là một ví dụ | ||
Loại kết nối | Loại bóng đá tỷ lệ kèo nhà cái bị đầu cuối | |||
Tuyến đường mặc định | ● | Kiểm tra | ||
địa chỉ IP bên LAN | Địa chỉ IP | 192.168.2.254 | ||
Mặt nạ mạng con | 255.255.255.0 | |||
Chế độ hoạt động NAT | PPPOE1 | NAT+ | ||
[Đăng ký] | Nhấn nút Đăng ký | |||
bóng đá tỷ lệ kèo nhà cái thuận tiện bóng đá tỷ lệ kèo nhà cái VPN |
Chế độ vận hành VPN | trên | ||
[Gửi] | Nhấn nút Gửi | |||
bóng đá tỷ lệ kèo nhà cái thuận tiện bóng đá tỷ lệ kèo nhà cái VPN |
Đăng ký chính sách pha1 | 1 | ||
Định danh chính sách | 1 | |||
Phương pháp giai đoạn1 | khóa chia sẻ trước (không xác thực mở rộng) | |||
Thuật toán mật mã | 3DES | |||
Nhóm Oakley để sử dụng với Diffie-Hellman | Group2 | |||
Thuật toán băm | SHA | |||
[Gửi] | Nhấn nút Gửi | |||
Đăng ký chính sách pha2 | 1 | |||
Định danh chính sách | 1 | |||
SA Lifetime | 600 | |||
Tái tạo dữ liệu chính | không | |||
Thuật toán mật mã | 3DES | |||
Thuật toán xác thực | HMAC-SHA | |||
[Gửi] | Nhấn nút Gửi | |||
Đăng ký VPN Peer | 1 | |||
Nhận dạng ngang hàng VPN Chỉ định địa chỉ IP của bên khác |
210.158.xxx.17 | |||
FQDN Loại | userfqdn | |||
Tên này | điều khiển từ xa | |||
Dữ liệu chính | chuỗi Bí mật-VPN |
|||
Chế độ hoạt động NAT | TẮT | |||
Định danh chính sách giai đoạn1 | 1 | |||
[Gửi] | Nhấn nút Gửi | |||
Đăng ký các gói liên quan đến VPN | Ưu tiên | 1 | ||
Đặc tả điểm đến | Đặc tả địa chỉ IP 192.168.1.0/24 |
|||
Đặc tả nguồn | Đặc tả địa chỉ IP 192.168.2.0/24 |
|||
Loại xử lý IPSEC | Xử lý và chuyển tiếp ipsec | |||
SA Trình kích hoạt xác suất | Không bóng đá tỷ lệ kèo nhà cái lập khi khởi động | ★ | ||
Khi hết hạn trọn đời | ||||
Hoạt động hoạt động SA khi dòng được bóng đá tỷ lệ kèo nhà cái lập | ||||
Thử lại xác suất SA | ||||
VPN ngang hàng | 210.158.xxx.17 | |||
Chính sách giai đoạn2 | 1 | |||
Ưu tiên | 64 | |||
Đặc tả điểm đến | Tất cả (Máy chủ 1) | |||
Đặc tả nguồn | Tất cả (Máy chủ 1) | |||
Loại xử lý IPSEC | Rơle không xử lý IPSEC | |||
[Gửi] | Nhấn nút Gửi | |||
Thông tin | Xem nhật ký VPN | Nhật ký VPN tiếp theo SA Sự kiện thành lập | [Rời khỏi] | Nhấn nút còn lại |
Khởi động lại bóng đá tỷ lệ kèo nhà cái bị | Khởi động lại bóng đá tỷ lệ kèo nhà cái bị | [Gửi] | * |
★ | : | Bằng cách thêm bóng đá tỷ lệ kèo nhà cái này từ Firmware V02.01 trở lên, giao diện sẽ được cập nhật nhiều lần cho đến khi SA được thiết lập. Điều này đảm bảo rằng SA luôn được thiết lập khi giao diện được tăng. Sử dụng chức năng này, giao tiếp VPN có thể được tự động nối lại bất kể kích hoạt hoặc hướng dữ liệu, ngay cả khi không có địa chỉ cố định trên cơ sở. |
* | : | Khởi động lại thiết bị cho các bóng đá tỷ lệ kèo nhà cái có hiệu lực. |
!BậtNhập mật khẩu: Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình bóng đá tỷ lệ kèo nhà cái bị đầu cuốiBộ định tuyến (config)#Giao diện LAN 1Bộ định tuyến (config-if lan 1)#Địa chỉ IP 192.168.1.254 255.255.255.0Bộ định tuyến (config-if lan 1)#Thoát!Giao diện PPPOE 1Bộ định tuyến (config-if pppoe 1)#PPPOE Server FETSBộ định tuyến (config-if pppoe 1)#Tài khoản Pppoe abc012@***.***.ne.jp xxxyyyzzzbộ định tuyến (config-if pppoe 1)#PPPOE loại LAN1Địa chỉ IP 210.158.xxx.17*2IP NAT Danh sách nguồn bên trong 99 Giao diệnBộ định tuyến (config-if pppoe 1)#Thoát!Danh sách truy cập 99 cho phép 192.168.1.0 0.0.0.255!IP Route 0.0.0.0 0.0.0.0 pppoe 1!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1bộ định tuyến (config-isakmp)#Prekey xác thựcBộ định tuyến (config-isakmp)#Mã hóa 3DESBộ định tuyến (config-isakmp)#Nhóm 2Bộ định tuyến (config-isakmp)#Hash ShaBộ định tuyến (config-isakmp)#Remote máy chủ ngang hàngBộ định tuyến (config-isakmp)#idtype-pre userfqdnBộ định tuyến (config-isakmp)#Key ASCII Secret-VPNBộ định tuyến (config-isakmp)#Thoát!IPSEC Transform-Set P2-Policy ESP-3DES ESP-SHA-HMAC!Danh sách truy cập IPSEC 1 IPSEC IP 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255Bộ định tuyến (config)#IPSEC Access-List 64 Bypass IP bất kỳBộ định tuyến (config)#Bản đồ tiền điện tử Kyoten 1Bộ định tuyến (Config-Crypto-Map)#Địa chỉ khớp 1bộ định tuyến (config-crypto-map)#Đặt máy chủ ngang hàng từ xaBộ định tuyến (config-crypto-map)#Đặt p2-set p2-policybộ định tuyến (config-crypto-map)#Không đặt PFSBộ định tuyến (config-crypto-map)#Đặt Security-Association Lifetime Seconds 600Bộ định tuyến (config-crypto-map)#ThoátBộ định tuyến (config)#Giao diện PPPOE 1bộ định tuyến (config-if pppoe 1)#Bản đồ tiền điện tử Kyotenbộ định tuyến (config-if pppoe 1)#Thoát!kết thúc!Lưu SADE-A.CFG% tiết kiệm công việc-configĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)y
*1 | : | 115950_116009PPPOE loại LAN". |
*2 | : | 116146_116233 Ví dụ: nếu bạn được chỉ định 210.169.0.48/29, thì "210.169.0.49". Ngoài ra, nếu nhiều địa chỉ được chỉ định chỉ được sử dụng trên các giao diện PPPOE, bộ lọc không sử dụng địa chỉ để ngăn chặn sự tắc nghẽn giữa mạng và Fitelnet-F100. Trong trường hợp ví dụ đã đề cập ở trên,
|
#WAN TYPE = PPPOE#.#pppoe thêm tên = flets if = pppoe1 type = host \#Giao diện LAN ADDR = 192.168.2.254,255.255.255.0#Xóa Iripstatic Mặc định#("PPPOE1" không cần bóng đá tỷ lệ kèo nhà cái cho phần sụn v01.02 hoặc sớm hơn)#NAT PPPOE1 NATP#VPN trên vpnopt vpnlog = ON#117666_117730#Vpnpeer Thêm addr = 210.158.xxx.17 myname = từ xa \#117903_117962#VPSelector Thêm id = 1 \#ThoátCấu hình sửa đổi. Lưu OK? (Y/N):yVui lòng đặt lại#Đặt lạiBạn có muốn tiếp tục (Y/N) không ?:Y
Trong "bóng đá tỷ lệ kèo nhà cái gói mục tiêu VPN (Bộ chọn VPN)", thêm bóng đá tỷ lệ kèo nhà cái sau (ifupnego = On retrynego = On đàm phán = initoff, Lifetime) để liên tục cố gắng thiết lập bóng đá tỷ lệ kèo nhà cái cho đến khi SA được thiết lập khi giao diện được nâng lên. Điều này đảm bảo rằng SA luôn được thiết lập khi giao diện được tăng.
Sử dụng chức năng này, bạn có thể tự động tiếp tục giao tiếp VPN bất kể kích hoạt hoặc hướng dữ liệu, ngay cả khi không có địa chỉ cố định trên cơ sở.