1、網(wǎng)絡(luò)拓?fù)?br />ORB305工業(yè)4G路由器使用SIM卡撥號(hào)上網(wǎng),獲得運(yùn)營(yíng)商分配的動(dòng)態(tài)私網(wǎng)IP地址。右側(cè)為企業(yè)數(shù)據(jù)中心部署Juniper SRX防火墻,通過(guò)企業(yè)專(zhuān)線接入了互聯(lián)網(wǎng),并且使用靜態(tài)公網(wǎng)IP,防火墻WAN接口(Unturst接口)接入互聯(lián)網(wǎng),LAN(Trust接口為企業(yè)內(nèi)網(wǎng))。LTE 4G無(wú)線路由器與Juniper SRX防火墻建立IPSec VPN,使得企業(yè)的LAN可以訪問(wèn)ORB305工業(yè)無(wú)線路由器的LAN口設(shè)備。

2、Juniper SRX防火墻配置指導(dǎo)
(WAN/LAN端口都可以在防火墻的配置向?qū)е羞M(jìn)行配置)
1、LAN端口配置,如圖所示:

2、WAN端口配置,如圖所示:

3、防火墻IKE配置:

配置隧道預(yù)共享密鑰


由于4G路由器為動(dòng)態(tài)IP,所以在建立SA時(shí)每臺(tái)路由器需要配置FQDN,在防火墻的配置是Hostname。Hostname是自己定義的一串字符,下圖為例第一臺(tái)路由器的Hostname為station1

4、防火墻配置IPSec策略,配置參數(shù)如圖所示:


新增Tunnels接口,將感興趣流(從10.15.124.0/24到192.168.1.0/24)關(guān)聯(lián)到st.1接口



在路由器的路由表Untrust/Trust策略


3、ORB305路由器端配置指導(dǎo)
1、將SIM卡插入路由器卡槽
2、給設(shè)備上電,登入路由器web頁(yè)面(默認(rèn)為192.168.2.1)
3、進(jìn)入網(wǎng)絡(luò)→接口→連鏈路備份界面啟用對(duì)應(yīng)SIM卡并上調(diào)鏈路優(yōu)先級(jí),保存配置

4、對(duì)應(yīng)SIM卡撥號(hào)成功,當(dāng)前鏈路變?yōu)榫G色
5、進(jìn)入網(wǎng)絡(luò)→VPN→IPsec界面進(jìn)行路由器(IPsec VPN客戶端)配置



保存并應(yīng)用配置后即可進(jìn)入狀態(tài)→VPN頁(yè)面看到IPsec VPN狀態(tài)為已連接
-
VPN
+關(guān)注
關(guān)注
4文章
306瀏覽量
32282 -
IPSec
+關(guān)注
關(guān)注
0文章
59瀏覽量
23964 -
工業(yè)路由器
+關(guān)注
關(guān)注
2文章
495瀏覽量
15716
發(fā)布評(píng)論請(qǐng)先 登錄
觸拓科技會(huì)議預(yù)約系統(tǒng)使用操作手冊(cè)
傳統(tǒng) VPN 已過(guò)時(shí)?Splashtop 如何重塑安全遠(yuǎn)程連接
發(fā)動(dòng)機(jī)氣密性檢測(cè)儀的操作手冊(cè)-岳信儀器
多臺(tái)IR615如何通過(guò)vpn進(jìn)行遠(yuǎn)程管理?
TP-LINK TL-ER6220G與映瀚通IR615建立IPSec VPN連接,鏈接不成功怎么解決?
電子元器件貿(mào)易企業(yè)官網(wǎng)SEO優(yōu)化操作手冊(cè)(2025版)
深信服防火墻與映翰通IR615建立IPSec VPN部分站點(diǎn)子網(wǎng)無(wú)法主動(dòng)訪問(wèn)怎么解決?
基于深度學(xué)習(xí)的增強(qiáng)版ORB-SLAM3詳解
COMSOL Multiphysics V4.x操作手冊(cè)叢書(shū)后處理用戶指南
DVP-15MC系列運(yùn)動(dòng)控制器操作手冊(cè)
包裝密封測(cè)試儀:操作技巧助你事半功倍
ORB305與Juniper SRX構(gòu)建IPsec VPN操作手冊(cè)
評(píng)論