C2G (client naar gateway) is installatie op de GreenBow-client met behulp van de Gateway-to-Gateway-configuratiepagina waar de NAT-T optie aanwezig is. De GreenBow is een software die gericht is op het leveren van bedrijfsbeveiligingssoftware op basis van een volledig beveiligde suite. De GreenBow heeft bedrijfsbeveiligingssoftware ontwikkeld die externe toegang eenvoudig maakt, waardoor externe gebruikers veilig toegang hebben tot hun bedrijfsnetwerk.
In dit document wordt uitgelegd hoe u IPSec VPN C2G met Greenbow-software kunt configureren op RV016, RV042, RV042G en RV082 VPN-routers.
· RV016
•RV042
· RV042G
· RV082
· v4.2.1.02
Stap 1. Log in het hulpprogramma Routerconfiguratie om VPN > Gateway to Gateway te kiezen. De pagina Gateway to Gateway wordt geopend:
Blader naar beneden naar het gedeelte Local Group Setup.
Stap 2. Kies alleen IP in de vervolgkeuzelijst Local Security Gateway Type.
Stap 3. Kies Subnet in de vervolgkeuzelijst Local Security Group Type.
Stap 4. Voer in het veld IP-adres het IP-adres van de router in.
Stap 5. Voer in het veld Subnetmasker het subnetmasker van de router in.
Stap 6. Blader naar beneden om naar het gedeelte Remote Group Setup van de pagina te gaan.
Stap 7. Kies IP Only in de vervolgkeuzelijst Remote Security Gateway-type.
Stap 8. Kies het IP-adrestype in de vervolgkeuzelijst Remote Security Gateway-IP-adrestype.
Stap 9. Voer in het veld IP-adres het WAN-IP-adres van de externe router in.
Stap 10. Selecteer IP in de vervolgkeuzelijst Type beveiligingsgroep.
Stap 11. Voer in het veld IP-adres het IPv4-adres van de router in.
Stap 12. Kies IKE met Preshared sleutel in de vervolgkeuzelijst Keying Mode.
Stap 13. Kies Groep 1- 768 bit uit de vervolgkeuzelijst Fase 1 DH-groep.
Stap 14. Kies DES uit de vervolgkeuzelijst Fase 1-encryptie.
Stap 15. Kies MD5 uit de vervolgkeuzelijst Fase 1-verificatie.
Stap 16. Voer in het veld Fase 1 SA Life Time 2800 seconden in.
Stap 17. Kies Groep 1- 768 bit uit de vervolgkeuzelijst Fase 2 DH-groep.
Stap 18. Kies DES uit de vervolgkeuzelijst Fase 2-encryptie.
Stap 19. Kies MD5 uit de vervolgkeuzelijst Fase 2-verificatie.
Stap 20. Voer in het veld Fase 2 SA Life Time 3600 seconden in.
Stap 21. Voer in het veld Preshared Key de gewenste combinatie van getallen en/of letters in. In dit geval is het "1234678".
Stap 22. Klik op Geavanceerd +. De pagina Geavanceerd wordt geopend:
Stap 23. Controleer het aanvinkvakje NAT Traverse.
Stap 24. Start de groenboogsoftware voor IPSec VPN-client op uw computer.
Stap 25. Voer in het veld Remote Gateway het WAN-IP-adres van de externe router in.
Stap 26. Klik op de knop P1 Advanced. De Geavanceerde pagina Phase1 wordt geopend:
Stap 27. Kies Geforceerd in de vervolgkeuzelijst NAT-T.
Stap 28. Kies IP-adres in de vervolgkeuzelijst Local ID en Remote ID.
Stap 29. Voer in het veld Local ID het WAN-IP-adres van de router in.
Stap 30. Voer in het veld Remote ID het WAN-IP-adres van de externe router in.
Stap 31. Klik op OK.
Stap 32. Klik op Tunnel1 om de fase2-instellingen te configureren.
Stap 33. Voer in het veld VPN-clientadres het IPv4-adres van de router in.
Stap 34. Kies Subnetadres in de vervolgkeuzelijst Type adres.
Stap 35. Voer in het veld Remote LAN-adres LAN-adres van de externe router in.
Stap 36. Voer in het veld Subnetmasker subnetmasker van de externe router in.
Stap 37. Klik op Opslaan en toepassen.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
12-Dec-2018 |
Eerste vrijgave |