Met IPsec ESP Wildcard Forwarding wordt een privaat netwerk tussen twee computers in verschillende netwerken gecreëerd met behulp van een jokersleutel. Met een vooraf gedeelde sleutel met jokerteken kan een groep externe gebruikers met hetzelfde verificatieniveau een vooraf gedeelde sleutel met Internet Key Exchange (IKE) delen zonder gebruik te maken van het IP-adres van een externe peer.
Een wild card masker past (wild met een nul) alles in het netwerkgedeelte van een IP-adres. IPsec (Internet Protocol Security)-insluiting voor security payload (ESP) wordt gebruikt om internetverkeer via VPN te routeren. Het verstrekt gegevensvertrouwelijkheid, gegevensintegriteit, en gegevensauthentificatie tussen deelnemende peers op de IP laag.
Dit artikel beschrijft hoe u IPsec ESP Wildcard Forwarding kunt configureren op twee computers op twee locaties met twee verschillende ISP’s die verbonden zijn met RV042, RV042G en RV082 Series VPN-routers.
•RV042
· RV042G
· RV082
Stap 1. Voor Site 1 moet u uw WAN-instellingen configureren. Raadpleeg WAN-verbinding bewerken op RV016, RV042, RV042G en RV082 VPN-routers voor meer informatie over het configureren van WAN-instellingen.
Stap 2. Meld u aan bij het hulpprogramma voor webconfiguratie en kies VPN > Samenvatting. De overzichtspagina wordt geopend:
Stap 3. Klik op het pictogram Configuratie bewerken onder Config om de VPN-configuratie voor site 1 te bewerken. De pagina Gateway to Gateway wordt geopend:
Stap 4. Blader naar de sectie Local Group Setup en voer het IP-adres met de jokerteken 0.0.0.0 in het veld IP-adres in.
Opmerking: Het IP-adres van 0.0.0.0 geeft aan dat elke externe peer die is geconfigureerd met de gedeelde sleutel, een verbinding kan maken met de lokale peer, ongeacht het IP-adres dat is ingesteld op de externe peer.
Stap 5. Voer in het veld Subnetmasker het jokermasker 0.0.0 in.
Stap 6. Klik op Opslaan om de instellingen op te slaan.
Opmerking: Raadpleeg Configuration of Gateway to Gateway VPN op RV016, RV042, RV042G en RV082 VPN-routers voor meer informatie over het configureren van gateway-naar-gateway VPN.
Stap 1. Voor Site 2 moet u uw WAN-instellingen configureren. Raadpleeg WAN-verbinding bewerken op RV016, RV042, RV042G en RV082 VPN-routers voor meer informatie over het configureren van WAN-instellingen.
Stap 2. Meld u aan bij het hulpprogramma voor webconfiguratie en kies VPN > Samenvatting. De overzichtspagina wordt geopend:
Stap 3. Klik op het pictogram Configuratie bewerken onder het pictogram Config om de VPN-configuratie voor site 2 te bewerken. De pagina Gateway to Gateway wordt geopend:
Stap 4. Scroll naar beneden naar Remote Group Setup en voer het IP-adres met jokerteken in, 0.0.0.0 in het veld IP-adres.
Opmerking: Het IP-adres van 0.0.0.0 geeft aan dat elke externe peer die is geconfigureerd met de gedeelde sleutel, een verbinding kan maken met de lokale peer, ongeacht het IP-adres dat is ingesteld op de externe peer.
Stap 5. Voer in het veld Subnetmasker het jokermasker 0.0.0 in.
Stap 6. Klik op Opslaan om de instellingen op te slaan.
Opmerking: Raadpleeg Configuration of Gateway to Gateway VPN op RV016, RV042, RV042G en RV082 VPN-routers voor meer informatie over het configureren van gateway-naar-gateway VPN.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
11-Dec-2018 |
Eerste vrijgave |