يتم إعداد C2G (من عميل إلى عبارة) على عميل GreenBow باستخدام صفحة تكوين من العبارة إلى البوابة حيث يوجد خيار NAT-T. GreenBow هو برنامج يركز على توفير برامج أمان للمؤسسات استنادا إلى مجموعة برامج آمنة تماما. وقد قام GreenBow بتطوير برنامج أمان للمؤسسات يجعل الوصول عن بعد بسيطا ويسمح للمستخدمين عن بعد بالوصول إلى شبكة شركاتهم بأمان.
يشرح هذا المستند كيفية تكوين IPSec VPN C2G باستخدام برنامج Greenbow على موجهات RV016 و RV042 و RV042G و RV082 VPN.
· الطراز RV016
· الطراز RV042
· الطراز RV042G
· الطراز RV082
· الإصدار 4.2.1.02
الخطوة 1. سجل مقياس سرعة داخل المسحاج تخديد تشكيل أداة مساعدة أن يختار VPN > بوابة إلى بوابة. يتم فتح صفحة العبارة إلى البوابة:
قم بالتمرير لأسفل إلى منطقة إعداد المجموعة المحلية.
الخطوة 2. أختر IP فقط من القائمة المنسدلة نوع عبارة الأمان المحلية.
الخطوة 3. أختر الشبكة الفرعية من القائمة المنسدلة نوع مجموعة الأمان المحلية.
الخطوة 4. في حقل عنوان IP، أدخل عنوان IP الخاص بالموجه.
الخطوة 5. في حقل قناع الشبكة الفرعية أدخل قناع الشبكة الفرعية للموجه.
الخطوة 6. قم بالتمرير لأسفل للانتقال إلى منطقة "إعداد المجموعة البعيدة" بالصفحة.
الخطوة 7. أختر IP فقط من القائمة المنسدلة نوع عبارة الأمان البعيدة.
الخطوة 8. أخترت العنوان نوع من ال بعيد أمن مدخل عنوان قائمة ميلان إلى جانب.
الخطوة 9. في حقل عنوان IP، أدخل عنوان IP WAN الخاص بالموجه البعيد.
الخطوة 10. حدد IP من القائمة المنسدلة "نوع مجموعة الأمان البعيدة".
الخطوة 11. في حقل عنوان IP، أدخل عنوان IPv4 الخاص بالموجه.
الخطوة 12. أختر IKE باستخدام المفتاح المشترك مسبقا من القائمة المنسدلة وضع الحفظ.
الخطوة 13. أختر المجموعة 1- 768 بت من القائمة المنسدلة لمجموعة DH للمرحلة الأولى.
الخطوة 14. أختر DES من القائمة المنسدلة لتشفير المرحلة الأولى.
الخطوة 15. أختر MD5 من القائمة المنسدلة لمصادقة المرحلة الأولى.
الخطوة 16. في المرحلة 1 تدخل قيمة حقل مدة حياة SA 28800 ثانية.
الخطوة 17. أختر المجموعة 1- 768 بت من القائمة المنسدلة لمجموعة DH للمرحلة 2.
الخطوة 18. أختر DES من القائمة المنسدلة لتشفير المرحلة 2.
الخطوة 19. أختر MD5 من القائمة المنسدلة لمصادقة المرحلة 2.
الخطوة 20. في المرحلة 2 تدخل قيمة حقل مدة صلاحية SA 3600 ثانية.
الخطوة 21. في حقل المفتاح المشترك مسبقا أدخل المجموعة المطلوبة من الأرقام و/أو الحروف. وهي في هذه الحالة "1234678".
الخطوة 22. انقر فوق متقدم +. تفتح صفحة المتقدم:
الخطوة 23. حدد خانة الاختيار NAT Traversal.
الخطوة 24. قم بتشغيل برنامج Greenbow لعميل IPSec VPN على جهاز الكمبيوتر الخاص بك.
الخطوة 25. في حقل البوابة البعيدة، أدخل عنوان IP WAN الخاص بالموجه البعيد.
الخطوة 26. انقر على زر متقدم P1. تظهر صفحة المرحلة الأولى المتقدمة:
الخطوة 27. أختر فرض من القائمة المنسدلة NAT-T.
الخطوة 28. أختر عنوان IP في القائمة المنسدلة معرف محلي ومعرف بعيد.
الخطوة 29. في حقل المعرف المحلي، أدخل عنوان WAN IP الخاص بالموجه.
الخطوة 30. في حقل "المعرف البعيد"، أدخل عنوان IP WAN الخاص بالموجه البعيد.
الخطوة 31. وانقر فوق OK.
الخطوة 32. انقر فوق Tunnel1 لتكوين إعدادات المرحلة الثانية.
الخطوة 33. في حقل عنوان عميل شبكة VPN، أدخل عنوان IPv4 الخاص بالموجه.
الخطوة 34. أختر عنوان الشبكة الفرعية من القائمة المنسدلة لنوع العنوان.
الخطوة 35. في حقل عنوان الشبكة المحلية (LAN) البعيدة، أدخل عنوان LAN الخاص بالموجه البعيد.
الخطوة 36. في حقل قناع الشبكة الفرعية أدخل قناع الشبكة الفرعية للموجه البعيد.
الخطوة 37.انقر فوق حفظ وتطبيق.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
12-Dec-2018 |
الإصدار الأولي |