juniper-SSG5VPN配置攻略
更新时间:2023-12-05 22:16:01 阅读量: 教育文库 文档下载
防火墙SSG5配置手册
1 登陆
Administrator Login Name: netscreen Password: netscreen 2配外网IP
Network—Interfaces—List—Ethernet 0/0—Edit staticIP
IP:*.*.*.* (此为外网访问服务器的IP) 选择:web UI Ping (OK) 3配内网IP Bgroupo—Edit statipIP
IP: *.*.*.* (此为内网IP) 选择:web UI 等全部 (OK) 4配策略 Policy—policies
选择:From:Trust—to:Untrust (NEW) SourceAddress
address BOOK Entry:Any Destination
address BOOK Entry:Any
service:Any(Allser) (OK) *此为内网到外网 选择:From:Untrust—to:Trust (NEW) SourceAddress
address BOOK Entry:Any Destination
address BOOK Entry: *.*.*.*
(OK) *此为外网到内网 5加路由
Net work—Routing IP:0.0.0.0 /0
Netthop Gateway Inter face Ethernet 0/0 Gateway IP Address: *.*.*.* (网关) 6加端口
Policy—policyElemerts—services—选择 Predefined(查看)或Custom(定义端口)或Groups(定义端口组) 端口如下表: TCP WDP Source port(原) LOW 0 0 High 65535 65535 Destinetion Port(目标) LOW 39 39 High 39 39 VPN用户组建
Policy—policy Elements—Addresses—List (NEW) AddressName:Server
IP Address/netamsk: *.*.*.* 5/24 Zone:Untrust (外) Trust (内) 1建立地址池 Objects—IP pools IP pool Name :VPN Start IP :192.168.2.1 End IP: 192.168.2.100 2建立VPN用户
Objects—Users—local(NEW) Name:a
User password:**** Confirm password:**** 选择:Enable,L2TPuser IP pool:VPN 3建组
Local Groups--(NEW) 4建立通道协议
VPNS—L2TP—Default Settings IP pool Name:VPN PPP Authentication:CHAP
DNS primary Server IP:*.*.*.*(网关) VPNS—L2TP—Tunnel—(NEW) Name:VPN
选择:Usecustom Settings
Authen tication server: Local Query.remote settings
Dialup Group:local Dialup Group-VPN group(组) Dialupuser(用户) Out going Interface:Ethernet 0/0 IPpoolNeme:VPN DNS Server IP: *.*.*.* 5 策略设定
Policy Elements—Addresses—list 6策略调整
Policy—policies—Form:Untrust—To:Trust (NEW) Name(optional):空为默认 SourceAddress
address BOOK Entry:Dial-upVPN Destination
address BOOK Entry:server service:Any(Allser)
Application:None
Action: Tunnel TunnelVPN:None L2TP:VPN
选择:Logging,Positionat (OK) *此为外网到内网 (内网访问不动)
7 VPN客户端安装
A 建立新连接—连接到VPN—虚拟专用—名称—不拨初始连接—IP:*.*.*.*(防火墙地址) B 选择属性—安全—高级—设置
选择:需要加密 允许这些协议 质询CHAP Microsoft CHAP Microsoft CHAP版本 C 网络
VPN类型:L2TP ,IPsec ,VPN (协议全选) D 导入注册表文件
(HKEY_LOCAL_MACHINE\\SYSTEM\\Currentlontrolset\\Services\\RasMan\\Parameters) 如下:
打开“运行”输入“regedit”来打开“注册表”。
打开“注册表”找到以下这个表项:
“HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Service\\RasMan\\Parameters”,在右边新填一个“DOWN值”。
将这个“DOWN值”改名成“ProhibitIpSec”。
将其值修改成“1”
正在阅读:
juniper-SSG5VPN配置攻略12-05
第十三章 资产业务试题109-12
祭奠方志敏烈士有感作文600字07-15
捉鬼趣事作文800字06-20
修船价格手册92黄皮本06-04
苏教版八年级语文上册《苏州园林》教案12-21
材料科学与工程基本概念及其应掌握的内容03-06
各个品种小狗大全 - 图文12-07
动物免疫学实验指导10-24
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- 配置
- juniper
- 攻略
- SSG
- VPN
- 环境监测答案
- 作文评卷思考
- 华中科技大学机械原理试题
- 我国烟草物流发展现状与问题
- 2018年高考语文二轮专题复习讲义:图文转换
- 《现代西方哲学原著选读》教学大纲
- 数据库系统原理与设计实验报告模板(实验一 SQL Server 2008的安装、配置及数据库基本操作)
- 2020版江苏省高考语文大三轮复习特色专项训练(十四) 语言文字运用+文言文+诗歌+名句
- 喷射成型技术1
- 2016尔雅王艳茹《创业基础》考试答案
- 《东坡先生墓志铭》阅读试题答案及翻译
- 二级建造师2017年度继续教育考试试题
- 我对信息化的认识以及我的职业规划
- 儿童游戏课程教案
- 学校大宣讲实施方案
- 土木工程专业毕业论文(施工组织设计)
- 中小企业板信息披露业务备忘录第12号:上市公司与专业投资机构合作投资(2017年10月修订)
- 健康评估--问诊重点 - 图文
- 2015年临床医师定期考核模拟试卷-2
- 七年级(下)数学基础知识竞赛试卷_4 -