1. 程式人生 > >routeos ipsec配置

routeos ipsec配置

ipsec

今天實驗了半天,把西安-上海 點對點的IPSEC調試完成,最終測試正常。下面是方案

1.拓撲圖

技術分享

我們需要實現172.19.0.0/24--西安路由--219.145.57.220--互聯網--116.231.52.80--上海路由–172.18.0.0/16

首先配置西安路由

1.因為LAN口和WAN口都是設置好的,這裏就不寫了,我們直接進入IPSEC配置

技術分享

技術分享

添加加密方式,我這邊用的默認的,也可以用MD5來加密

技術分享

接下來設置對端的連接方式和連接密碼

技術分享

最後我們還需要添加一條NAT,這條NAT需要放在LAN路由的上方

技術分享

這樣我們的西安方面調試就完成了,上海方面一樣按這個調試,只是源地址和目標地址需要反過來,這樣調試完成之後會自動連接上,最終效果如下

技術分享

因為我們兩邊全是用的PPOE撥號,在重新撥號的時候外網地址會變動,這裏我就需要用到腳本,第一個腳本是來自動識填本端的公網IP,第二個腳本是來自動識填對端的公網IP(對端的IP我們需要用3322域名來解析出來),這個實驗幾天沒有問題再補充。


routeos ipsec配置