IPSec VPN中使用对等体ID连接
2012-12-24 15:06:27   来源:   评论:0 点击:

说明:本文档针对FortiGate IPSEC VPN中野蛮模式如何使用对等体做说明描述:如果在主模式下同一接口下配置多个拨号阶段一,那么相同的阶段一将总被所有的拨号客户端匹配,为了在主模式PSK下多个拨号连接正常工作...

说明:
本文档针对FortiGate IPSEC VPN中野蛮模式如何使用对等体做说明
描述:
如果在主模式下同一接口下配置多个拨号阶段一,那么相同的阶段一将总被所有的拨号客户端匹配,为了在主模式PSK下多个拨号连接正常工作,可以使用对等体ID来匹配相应的IKE。(注:对等体ID仅能在野蛮模式中使用)
该文档使用FortiGate 及Forticlient 进行拨号VPN进行说明。
步骤:
FortiGate设置,阶段一中选择接受对等体ID,输入字符,该例中使用12作为ID。
配置阶段二,并在防火墙中配置VPN策略。
1

FortGate 端设置
新建VPN连接,选择手动VPN,输入远程网关,远程网络和预共享密钥。
选择高级,设置本地ID,如下图:

2
3

Fortigate本地ID设置参考下图:
4
如果两端本地ID不匹配,则无法建立连接,Debug信息将提示no IKEv1 phase1 configuration matching。

相关热词搜索:

上一篇:如何使用PPTP隧道分割访问Internet
下一篇:如何配置SSL VPN version 4.0

分享到: 收藏