虚拟专用网络(VPN)连接允许用户通过公共或共享网络(如Internet)访问、发送和接收数据到专用网络和从专用网络接收数据,但仍确保与底层网络基础设施的安全连接以保护专用网络及其资源。
VPN隧道建立一个专用网络,该专用网络可以使用加密和身份验证安全地发送数据。公司办公室大多使用VPN连接,因为即使员工不在办公室,也允许其访问其专用网络既有用也是必要的。
VPN允许远程主机像位于同一本地网络一样工作。路由器支持50个隧道。VPN设置向导可为站点到站点IPSec隧道配置安全连接。此功能使配置变得简单,并防止了复杂的设置和可选参数。这样,任何人都可以快速高效地建立IPSec隧道。
本文档的目的是向您展示如何使用安装向导在RV34x系列路由器上配置VPN连接。
步骤1.登录到基于Web的路由器实用程序并选择配置向导。然后单击“VPN Setup Wizard(VPN设置向导)”部分下的Launch Wizard。
步骤2.在提供的字段中,输入标识此连接的名称。
注意:在本例中,使用TestVPN。
步骤3.在Interface区域,点击下拉菜单并选择要启用此连接的接口。选项有:
注意:在本例中,使用WAN1。
步骤4.单击“下一步”。
步骤5.点击下拉箭头选择Remote Connection Type。选项有:
注意:在本例中,选择IP地址。
步骤6.在提供的字段中输入远程连接的WAN IP地址,然后单击“下一步”。
注意:在本例中,使用128.123.2.1。
步骤7.在Local Traffic Selection区域下,点击下拉列表选择Local IP。选项有:
注意:在本例中,选择Any。
步骤8.在Remote Traffic Selection区域下,点击下拉箭头选择Remote IP。在提供的字段中输入远程IP地址和子网掩码,然后单击Next。选项有:
注意:在本例中,选择子网。输入10.10.10.0作为IP地址,输入255.255.255.0作为子网掩码。
步骤9.点击IPSec Profile区域中的下拉箭头,选择要使用的配置文件。
注意:在本例中,选择Default。
步骤10.在Phase 1 Options区域下,在提供的字段中输入此连接的预共享密钥。这是用于验证远程互联网密钥交换(IKE)对等体的预共享密钥。VPN隧道的两端必须使用相同的预共享密钥。此密钥最多允许使用30个字符或十六进制值。
注意:强烈建议定期更改预共享密钥,以保持VPN连接的安全性。
注意:预共享密钥强度计根据以下信息指示您输入的密钥的强度:
步骤11.(可选)编辑时,您还可以选中Show plain text中的Enable复选框,以便以纯文本形式查看密码。
步骤12.单击“下一步..”
步骤13.然后,该页面将显示VPN连接的所有配置详细信息。单击“Submit”。
现在,您应该已使用安装向导在RV34x系列路由器上成功配置了VPN连接。要成功连接站点到站点VPN,您需要在远程路由器上配置设置向导。