欧美日韩国产免费一区二区三区_一区二区三区国产_国产一区二区亚洲_国产精品视频久久_在线欧美成人_亚洲一区二区三区爽爽爽爽爽

10
2018
12

RouterOS和WSG上網(wǎng)行為管理網(wǎng)關如何使用Openvpn組網(wǎng)?

在本文中,我將介紹如何在RouterOS和WSG上網(wǎng)行為管理網(wǎng)關之間使用openvpn組建site-to-site VPN。網(wǎng)絡拓撲圖如下:

201812111544519141124537.png

本例中,我們把WSG作為openvpn的服務端,RouterOS作為openvpn的客戶端。反過來的配置也基本類似。

1. 開啟OpenVPN服務端

在WSG的OpenVPN服務端中,需要做如下配置:

  1. ROS不支持udp,所有這里要選擇tcp的通訊方式。

  2. ROS只支持用戶名認證模式。

  3. 推送路由:服務端的內網(wǎng)網(wǎng)段。

201812101544451141408021.png


在“賬號管理”中添加vpn用戶,如下圖:

201812101544451130262038.png

設置該VPN用戶對應的客戶端內網(wǎng)網(wǎng)段。

201812101544451213115325.png

2. 配置ROS的ovpn client

首先要導入服務端的ca證書,服務端下載的ca證書解壓后有兩個文件ca.crt和ca.key。都需要上傳到ROS中。

201812101544451337132643.png

在“certificates”中導入這兩個文件。

201812101544451397748228.png

在interface中新建ovpn client,如下圖:

201812101544451452109272.png

201812101544451476734201.png

3. 驗證OpenVPN的連接狀態(tài)。

成功連接后,在RouterOS中可以看到接口的連接狀態(tài)。

201812101544451546123646.png

在WSG的openvpn狀態(tài)中,也可以看到連接的客戶機狀態(tài)信息。

201812101544451601581772.png

連接成功后,即可互相ping通,但是到對端內網(wǎng)IP的訪問,還會收到防火墻策略的控制。需要允許對端的防火墻訪問內網(wǎng)。請參考:http://wiki.imfirewall.com/Firewall_for_vpn



? 上一篇 下一篇 ?
主站蜘蛛池模板: 精品日韩一区二区 | 欧美激情一区二区三区 | 日韩精品免费视频 | 国产精品3区| 黑人精品欧美一区二区蜜桃 | 成人福利网站 | 99热视| 国产99在线 | 欧美 | 一区二区三区在线看 | 99久久婷婷国产综合精品 | 午夜在线影院 | 欧美日韩亚洲视频 | 日韩精品二区 | 亚洲巨乳自拍在线视频 | www久久国产 | 精品少妇一区二区三区在线播放 | 99免费精品视频 | 亚洲综合五月天婷婷 | 天天夜夜人人 | www精品美女久久久tv | 欧美精品国产精品 | 免费在线视频精品 | 国产成人一区在线 | 精品三区| 欧美一区 | 成人在线一区二区 | 成人婷婷 | 国产精品日日夜夜 | 18gay男同69亚洲网站 | 国产精品国产三级国产aⅴ原创 | 国产精品一区二区久久 | 亚洲精选一区二区 | 日韩精品三区 | 国产日韩久久 | 欧美国产视频一区二区 | 欧美视频第二页 | 欧美日韩视频在线播放 | 欧美日韩精品一区 | 成人毛片在线视频 | 久久99精品国产 | 97人澡人人添人人爽欧美 |