C2G (da client a gateway) viene configurato sul client GreenBow utilizzando la pagina di configurazione da gateway a gateway in cui è presente l'opzione NAT-T. TheGreenBow è un software destinato a fornire software di sicurezza aziendale basato su una suite completamente sicura. TheGreenBow ha sviluppato un software di sicurezza aziendale che semplifica l'accesso remoto e consente agli utenti remoti di accedere in modo sicuro alla rete aziendale.
Questo documento spiega come configurare IPSec VPN C2G con software Greenbow su RV016, RV042, RV042G e RV082 VPN Router.
· RV016
RV042
RV042G
RV082
· v4.2.1.02
Passaggio 1. Accedere all'utility di configurazione del router per scegliere VPN > Gateway to Gateway. Viene visualizzata la pagina Da gateway a gateway:
Scorrere verso il basso fino all'area Local Group Setup.
Passaggio 2. Selezionare IP Only dall'elenco a discesa Local Security Gateway Type (Tipo di gateway di sicurezza locale).
Passaggio 3. Selezionare Subnet dall'elenco a discesa Tipo gruppo di sicurezza locale.
Passaggio 4. Nel campo Indirizzo IP immettere l'indirizzo IP del router.
Passaggio 5. Nel campo Subnet mask immettere la subnet mask del router.
Passaggio 6. Scorrere verso il basso per passare all'area Configurazione gruppo remoto della pagina.
Passaggio 7. Selezionare Solo IP dall'elenco a discesa Tipo di gateway di sicurezza remoto.
Passaggio 8. Selezionare il tipo di indirizzo IP dall'elenco a discesa Tipo di indirizzo IP Gateway di sicurezza remota.
Passaggio 9. Nel campo Indirizzo IP immettere l'indirizzo IP WAN del router remoto.
Passaggio 10. Selezionare IP dall'elenco a discesa Tipo di gruppo di sicurezza remoto.
Passaggio 11. Nel campo IP Address (Indirizzo IP), immettere l'indirizzo IPv4 del router.
Passaggio 12. Scegliere IKE con chiave già condivisa dall'elenco a discesa Modalità di impostazione chiavi.
Passaggio 13. Selezionare Gruppo 1 - 768 bit dall'elenco a discesa Gruppo DH fase 1.
Passaggio 14. Selezionare DES dall'elenco a discesa Crittografia fase 1.
Passaggio 15. Selezionare MD5 dall'elenco a discesa Fase 1 Authentication (Autenticazione fase 1).
Passaggio 16. Nel campo Durata SA fase 1 immettere 28800 secondi.
Passaggio 17. Selezionare Gruppo 1 - 768 bit dall'elenco a discesa Gruppo DH fase 2.
Passaggio 18. Selezionare DES dall'elenco a discesa Crittografia fase 2.
Passaggio 19. Selezionare MD5 dall'elenco a discesa Fase 2 Authentication (Autenticazione fase 2).
Passaggio 20. Nel campo Durata SA fase 2 immettere 3600 secondi.
Passaggio 21. Nel campo Chiave già condivisa immettere la combinazione di numeri e/o lettere desiderata. In questo caso è "1234678".
Passaggio 22. Fare clic su Avanzate +. Viene visualizzata la pagina Avanzate:
Passaggio 23. Selezionare la casella di controllo NAT Traversal.
Passaggio 24. Avviare il software IPSec VPN Client Greenbow nel computer.
Passaggio 25. Nel campo Gateway remoto immettere l'indirizzo IP WAN del router remoto.
Passaggio 26. Fare clic sul pulsante P1 Advanced. Viene visualizzata la pagina Fase1 avanzata:
Passaggio 27. Selezionare Forced (Forzato) dall'elenco a discesa NAT-T.
Passaggio 28. Selezionare IP Address (Indirizzo IP) dall'elenco a discesa Local ID (ID locale) e Remote ID (ID remoto).
Passaggio 29. Nel campo ID locale immettere l'indirizzo IP WAN del router.
Passaggio 30. Nel campo ID remoto immettere l'indirizzo IP WAN del router remoto.
Passaggio 31. Fare clic su OK.
Passaggio 32. Fare clic su Tunnel1 per configurare le impostazioni della Fase 2.
Passaggio 33. Nel campo VPN Client address (Indirizzo client VPN), immettere l'indirizzo IPv4 del router.
Passaggio 34. Selezionare Indirizzo subnet dall'elenco a discesa Tipo di indirizzo.
Passaggio 35. Nel campo Indirizzo LAN remoto immettere l'indirizzo LAN del router remoto.
Passaggio 36. Nel campo Subnet mask immettere la subnet mask del router remoto.
Passaggio 37. Fare clic su Salva e applica.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
12-Dec-2018 |
Versione iniziale |