N600 Wireless Dualband Gigabit VDSL/ADSL Modemrouter DGND3800B
Konfigurationsprofil
Die in diesem Anhang beschriebene Konfiguration befolgt die vom VPN-Konsortium
festgelegten Adressierungs- und Konfigurationsmechaniken. Sammeln Sie vor
Konfigurationsbeginn die notwendigen Informationen. Stellen Sie sicher, dass Sie über die
aktuelle Firmware sowie die für beide Seiten erforderlichen Adressen und Parameter
verfügen. Prüfen Sie, ob Firewall-Einschränkungen vorliegen.
Tabelle 6. Profilübersicht WLAN-Modemrouter an Gateway B
Szenario VPN-Konsortium
VPN-Typ
Sicherheitsschema:
IP-Adressierung:
Gateway A
Gateway B
10.506.0/24
Gateway A
(DGND3800)
LAN-IP
10.5.6.1
Abbildung 20. VPNC-Beispiel, Adressierung der Netzwerkkarte
Schrittweise Konfiguration
So konfigurieren Sie einen VPN-Tunnel:
1.
Konfigurieren Sie Gateway A (DGND3800B) für einen Gateway-zu-Gateway-Tunnel
mithilfe des VPN-Assistenten (siehe
Gateway-to-Gateway-VPN-Tunnels
richtigen Netzwerkadressen für die Umgebung verwenden.
In diesem Beispiel wurden folgende LAN-Adressen verwendet.
Gerät
DGND3800B
FVL328
Szenario 1 (Identität mit Pre-Shared Secrets)
LAN-zu-LAN oder Gateway-zu-Gateway (nicht Client-zu-Gateway)
IKE mit Pre-Shared Secret/Key (nicht zertifikatsbasiert)
Statische IP-Adresse
Statische IP-Adresse
Internet
WAN-IP
14.15.16.17
Hinzufügen eines
auf Seite 139). Achten Sie darauf, dass Sie die
WAN-IP
14.15.16.17
22.13.24.25
VPN-Konfiguration
168
Gateway B
WAN-IP
22.23.24.25
LAN-IP
10.5.6.1
172.23.9.1
172.23.9.0/24
LAN-IP
172.23.9.1
LAN-Subnetzmaske
255.255.255.0
255.255.255.0