Bootman
18-04-2019, 20:28
Доброго времени суток. Помогите пожалуйста настроить туннель VPN «Site-to-Site IPSec » . С другой стороны мне были присланы вот такие параметры -
Параметры:
Public: IP - 195.1xx.xxx.xxx
Local: IP - 10.10.2.27, 10.10.4.17, 10.10.32.3, 10.10.5.38, 10.10.0.23, 10.10.0.135
1. IKEv1, 1 фаза (IKE policy): pre-share-aes-256-sha (или: Encyption: aes-256, Hash: SHA1, Authentication: pre share), DH: 5, lifetime:
86400 сек.
2. IKEv1, 2 фаза (IPСек Proposal): ESP-AES-256-SHA (или: ESP Encryption: aes-256, ESP authentication: SHA1, Mode: tunnel), PFS: off, lifetime: 28800 сек или traffic volume: 4608000 KBytes.
NAT-T: enabled. Mode: main
DPD: 10 сек, retry: 2 сек.
Authentication Type – Preshared key.
Моя Lan:
Адрес: 172.16.1.0
Сетевая маска: 255.255.255.0 = 24
Инверсия маски (wildcard): 0.0.0.255
Полученные данные:
Сеть: 172.16.1.0 / 24
Минимальный IP: 172.16.1.1
Максимальный IP: 172.16.1.254
Broadcast: 172.16.1.255
Число хостов: 254
Класс сети: Class B
Мой - Public: IP 8x.xxx.xxx.xxx.
Что надо вводить в Hosts, Policy, IpSec? Какие IP должны быть «Connection detail» в IPSec?
Я так понимаю, что моя сторона будет «Default branch office»?!
Спасибо всем за отклик.
Параметры:
Public: IP - 195.1xx.xxx.xxx
Local: IP - 10.10.2.27, 10.10.4.17, 10.10.32.3, 10.10.5.38, 10.10.0.23, 10.10.0.135
1. IKEv1, 1 фаза (IKE policy): pre-share-aes-256-sha (или: Encyption: aes-256, Hash: SHA1, Authentication: pre share), DH: 5, lifetime:
86400 сек.
2. IKEv1, 2 фаза (IPСек Proposal): ESP-AES-256-SHA (или: ESP Encryption: aes-256, ESP authentication: SHA1, Mode: tunnel), PFS: off, lifetime: 28800 сек или traffic volume: 4608000 KBytes.
NAT-T: enabled. Mode: main
DPD: 10 сек, retry: 2 сек.
Authentication Type – Preshared key.
Моя Lan:
Адрес: 172.16.1.0
Сетевая маска: 255.255.255.0 = 24
Инверсия маски (wildcard): 0.0.0.255
Полученные данные:
Сеть: 172.16.1.0 / 24
Минимальный IP: 172.16.1.1
Максимальный IP: 172.16.1.254
Broadcast: 172.16.1.255
Число хостов: 254
Класс сети: Class B
Мой - Public: IP 8x.xxx.xxx.xxx.
Что надо вводить в Hosts, Policy, IpSec? Какие IP должны быть «Connection detail» в IPSec?
Я так понимаю, что моя сторона будет «Default branch office»?!
Спасибо всем за отклик.