routeos ipsec配置

简介:

今天实验了半天,把西安-上海 点对点的IPSEC调试完成,最终测试正常。下面是方案

1.拓扑图

image2016-4-8%2018%3A8%3A41.png?version=

我们需要实现172.19.0.0/24--西安路由--219.145.57.220--互联网--116.231.52.80--上海路由–172.18.0.0/16

首先配置西安路由

1.因为LAN口和WAN口都是设置好的,这里就不写了,我们直接进入IPSEC配置

image2016-4-8%2018%3A13%3A4.png?version=

image2016-4-8%2018%3A15%3A6.png?version=

添加加密方式,我这边用的默认的,也可以用MD5来加密

image2016-4-8%2018%3A16%3A22.png?version

接下来设置对端的连接方式和连接密码

image2016-4-8%2018%3A18%3A48.png?version

最后我们还需要添加一条NAT,这条NAT需要放在LAN路由的上方

image2016-4-8%2018%3A20%3A47.png?version

这样我们的西安方面调试就完成了,上海方面一样按这个调试,只是源地址和目标地址需要反过来,这样调试完成之后会自动连接上,最终效果如下

image2016-4-8%2018%3A21%3A51.png?version

因为我们两边全是用的PPOE拨号,在重新拨号的时候外网地址会变动,这里我就需要用到脚本,第一个脚本是来自动识填本端的公网IP,第二个脚本是来自动识填对端的公网IP(对端的IP我们需要用3322域名来解析出来),这个实验几天没有问题再补充。

本文转自 Bruceweien 51CTO博客,原文链接:http://blog.51cto.com/bruceweien/1932389

相关文章
|
Shell 网络架构
|
11月前
|
安全 算法 网络协议
MPLS vpn和IPSEC vpn
MPLS vpn和IPSEC vpn
489 0
|
安全 网络安全 网络虚拟化
GRE over IPsec,IPsec不服,要求IPsec over GRE
GRE over IPsec,IPsec不服,要求IPsec over GRE
205 0
GRE over IPsec,IPsec不服,要求IPsec over GRE
|
网络安全 网络虚拟化 数据安全/隐私保护
路由器配置IPSec VPN(一)
路由器配置IPSec VPN(一)
路由器配置IPSec VPN(一)
|
网络安全 网络虚拟化 数据安全/隐私保护
ASA防火墙和路由器配置IPSec VPN
ASA防火墙和路由器配置IPSec VPN
ASA防火墙和路由器配置IPSec VPN
|
弹性计算 网络安全 网络虚拟化
IPsec-VPN配置|学习笔记
快速学习IPsec-VPN配置
1017 0
IPsec-VPN配置|学习笔记
|
弹性计算 安全 网络安全
IPsec-VPN接入|学习笔记
快速学习IPsec-VPN接入
327 0
|
Web App开发 安全 网络协议
SSL VPN和 IPsec VPN的区别
在本文中,我们将解释 IPsec 和 SSL VPN 协议之间的区别,以及如何选择合适的协议来满足客户的需求。
849 0
SSL VPN和 IPsec VPN的区别
|
安全 网络协议 网络安全
GRE Over IPsec
GRE Over IPsec
140 0
|
安全 网络协议 网络安全
GRE over IPSec 隧道配置案例
配置IP地址、DHCP、路由、NAT 内网可以访问公网2.2.2.2 配置GRE over IPSec VPN PC1能直接访问PC2 Wireshark抓包验证数据是否加密
371 0
GRE over IPSec 隧道配置案例