找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 13942|回复: 3

[vpn] ROS MONOWALL ipsec vpn 对接教程

[复制链接]
发表于 2013-7-9 11:54:50 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 BINBINWAL 于 2013-7-9 11:54 编辑

     公司一直在用MONO做主路由,各分支站点也用mono 用IPSEC VPN接入,LAN TO LAN 模式。因为最近在研究ros,并且MONO不支持双线。公司两根线路不能很好利用。就想用ROS换之。但是在配IPSEC的时侯,一直没找到好的教程,没有ros  mono 的。并且也是问题多多。最近终于测试完成了。把步骤贴上来。如有错误之处还请高手斧正。

    一:安装ROS  MONO方法就不详说了。因为网上教程很多。并根据实际情况配置好IP.转发。
       本案例因为是测试环境。所以请参考实际情况修改配置。本案设计如下。
       ROS: LAN ,192.168.88.1/24   wan,ppoe.但因为测试需要。暂作为主路由的WAN IP 按静态IP来使用。即本方案主路由必需要有固定IP。MONO AN,192.168.6.254/24   WAN因为保密原因。暂不放出,并做修改处理。
1.jpg 2.jpg
    二:主路由ROS配置  ip - ipsec - peers   这里为协商第一阶段配置。加密和密钥方式,请按实际情况填写,并且注意图上打勾的地方。 Generate policy  这个地方很重要。如图
3.jpg
           选择  proposals  项。因这这里是作为主路由,我们只改默认设置。具体加密方式请按实际要求填写。如图
4.jpg
           还有重要的一点,如果你的路由启用了NAT,那么要对VPN网络不要做NAT.   ip - firewall  - nat  对源为本地LAN目的地为对为LAN的访问直接通过,不要做NAT.请放在第一位。如图:
5.jpg
   三:MONO的设置
     VPN 专网 - IPSEC-点开启IPSEC -并点增加通道如图
6.jpg
     在对端网络里 设为主路由的LAN网络,网关为主路由外网IP。第一二阶段协商请与ROS设置一致如图
7.jpg 8.jpg 9.jpg

    所有设置完成后。点保存,就点应用设置。如果不出意外。从MONO下的任意PC PING 主ROS的LAN IP。就会自动连接。

大家一定要注意一点,这个VPN。一定只有讯问流量时才会建立连接。如果路由重启。没有流量是不会连接的。
routeros
发表于 2013-7-10 10:02:56 | 显示全部楼层
不错的,顶一下。
routeros
回复

使用道具 举报

发表于 2015-4-5 00:50:57 | 显示全部楼层
不错,学习到了!
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-22 01:04 , Processed in 0.080629 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表