loading ...
loading...

2008-01-26 | Juniper ISG1000和 NetGear FVS318 VPN配置过程(2)

分享

接:Juniper ISG1000和 NetGear FVS Lan-to-Lan VPN配置过程(1)

 

进入“Objects”-->“Address”-->“list”

 

在左上角选择Juniper ISG-1000 WAN口所绑定到的Zone:dialup_sz

选择右上角“New”

 

* Address Name:可自定义,如lan-to-lan remote subnet

* Comment:可不填

* IP Address/Domain Name:选择“IP Address/Netmask”,填入NetGear FVS318 LAN Subnet:168.68.68.0/24

点“OK”返回上一层,如下图所示:

 

点右上角“New”

 

* Address Name:可自定义,如lan-to-lan local subnet

* Comment:可不填

* IP Address/Domain Name:选择“IP Address/Netmask”,填入Juniper ISG-1000 LAN Subnet:10.245.32.112/29

* Zone:选择Juniper ISG-1000 LAN口所绑定到的Zone:Trust

点“OK”完成地址本配置

进入“Policies”

 

* Form:选择Trust Zone

* To:选择dialup-sz Zone

点右上角“New”

* Name(optional):可自定义,如lan-to-lan vpn test

* Source Address:选择lan-to-lan vpn local subnet

* Destination Address:选择lan-to-lan vpn remote subnet

* Service:默认即可

* Application:默认即可

* Action:Tunnel

* Antivirus Profile:默认即可

* Tunnel vpn:lan-to-lan vpn test

* Modify matching bidirectional VPN policy

* L2TP:默认即可

* Logging:选上(打勾),非必须

如下图所示:

 

点“OK”完成配置

NetGear FVS318配置:

进入“VPN Settings”

* VPN Settings:选一个未启用的vpn通道,如第2个vpn通道

如下图所示:

 

点“Edit”

 

点“Apply”保存。

测试:

在NetGear FVS318上ping Juniper ISG-1000 LAN口IP:10.245.32.113,如下图:

 

ping结果为“Request timed out.”

在Juniper ISG-1000上查看日志,发现Phase 1已建立,但Phase 2失败

如下图所示:

据网上查询,NetGear FVS312v2版本不能成功和Juniper vpn产品建立连接。

PDF文档下载链接:http://rapidshare.com/files/93087202/Juniper_ISG-1000v5.3_and_NetGear_FVSv2.2_Lan-to-Lan_VPN_Configure_Guide.pdf

 

分享 分享 |  评论 (0) |  阅读 (?)  |  固定链接 |  类别 (Juniper) |  发表于 01:44  | 最后修改于 2008-02-19 17:13
搜狐博客温馨提示:警惕博客留言诈骗, 搜狐博客管理员的正确地址为http://admin.blog.sohu.com, 其他都是冒牌。搜狐博客官方不会要求参加活动的各位博友缴纳任何的手续费用。请勿轻信留言、评论中的中奖信息,更不要拨打陌生电话及向陌生帐户汇款,谨防受骗!识别更多网络骗术,请 点击查看详情
您还未登录,只能匿名发表评论。或者您可以 登录 后发表。
 
  与您共话财富健康,让您的财富增值更多!
表  情:
加载中...
回复通知: 同时用小纸条通知对方该回复