H3C 防火墙 L2TP Tunnel搭建( 二 )


 
5、在IP选项中,多出一个虚拟接口IP地址,192.168.10.1这个地址PPP服务器地址 。

H3C 防火墙 L2TP Tunnel搭建

文章插图
 
6、在对象中,添加L2TP用户 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
7、输入用户名和密码,选择PPP接入服务 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
8、用户已创建完成 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
9、需要将创建的VPDN的虚拟接口加入Untrust中 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
10、在Untrust域中,添加VT1虚拟VPND接口 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
11、已经加入到Untrust域中,为什么要加入Untrust呢?因为电脑都是是外部拨号进入到公司内网,肯定是加入到Untrust域 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
四、客户端拨号测试
1、创建VPN客户端(略) 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
2、输入外网IP地址,开始拨号,拨号成功 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 

H3C 防火墙 L2TP Tunnel搭建

文章插图
 
3、使用Ipconfig可以看到PPP拨号所得的IP地址 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
4、去ping两个DMZ中的服务器,发现都可以正常ping通 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
5、如何只让访问其中一个DMZ,172.30.12.0网段服务器,拒绝访问另外一个DMZ服务器172.30.11.0网段服务器 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
6、新增安全策略,untrust-DMZ拒绝 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
7、添加完拒绝策略后,开始测试 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
8、发现172.30.11.0网段还是可以ping通 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
9、发现是由于安全拒绝策略没有上移,开始上移 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
10、上移策略成功,策略都是从上往上匹配执行 。如果上一条符合规则,就不会在继续往下执行 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
11、上移后,点“立即加速”,使安全策略快速生效 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
12、点击是 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
13、点击提交 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
14、再次测试,发现VPDN拨上来的电脑,无法访问172.30.11.0网段服务器 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
15、当成功拨号后,可以看到虚拟端口从Down状态,变成了up状态 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
16、在L2tp隧道信息中,可以看到成功拨号的设备 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 
17、配置完成后,点击右上角,保存配置信息 。
H3C 防火墙 L2TP Tunnel搭建

文章插图
 




推荐阅读