幫助文檔
5G邊緣計(jì)算網(wǎng)關(guān)之VPN協(xié)議設(shè)置
計(jì)訊物聯(lián)邊緣計(jì)算網(wǎng)關(guān)TG452支持IPsec 、L2TP、PPTP、OpenVPN、GRE以及l(fā)2tp over Ipsec等主流VPN協(xié)議;支持運(yùn)營商APN專網(wǎng)接入并指定IP,享受金融級數(shù)據(jù)安全標(biāo)準(zhǔn),保障數(shù)據(jù)的安全。
VPN
VPN用來創(chuàng)建一條虛擬專用通道,在這條通道上,數(shù)據(jù)是加密的,以保證數(shù)據(jù)的安全傳輸。
可創(chuàng)建VPN的軟件有PPTP, L2TP,OpenVPN,IPSec。
PPTP/L2TP是二層VPN。OpenVPN是基于SSL VPN。IPSec是三層VPN。
PPTP/L2TP使用相對方便,OpenVPN,IPSec需要復(fù)雜的證書管理,所以會比較難用,但是提供更安全的數(shù)據(jù)加密。
PPTP
PPTP可配置為客戶端或者服務(wù)端,注意要么服務(wù)端生效,要么客戶端生效
PPTP客戶端:點(diǎn)擊“開啟”,則啟用PPTP客戶端功能
服務(wù)器地址:指定PPTP服務(wù)端的地址,可以是IP地址,也可以是域名
用戶名:服務(wù)器提供的用戶名
密碼:服務(wù)器提供的密碼
對端子網(wǎng):對端的子網(wǎng),比如PPTP服務(wù)端的LAN端是192.168.2.1那么對端子網(wǎng)就是192.168.2.0
對端子網(wǎng)掩碼:子網(wǎng)的掩碼,一般是255.255.255.0
NAT: 所以從ppp0接口出去的包,包的源IP都會替換成ppp0的IP
啟用MPPE加密:打勾選擇MPPE加密
啟用靜態(tài)IP地址:可以設(shè)置VPN的靜態(tài)IP
默認(rèn)網(wǎng)關(guān):打勾,則會以ppp0創(chuàng)建一條默認(rèn)路由,所有的數(shù)據(jù)都會走這條路由
PPTP服務(wù):點(diǎn)擊開啟,啟用PPTP服務(wù)端功能
服務(wù)端本地IP: 指定服務(wù)端的IP地址
IP地址范圍:指定要分配的IP地址范圍
啟用MPPE加密:打勾選擇MPPE加密
DNS1/DNS2: 指定要分配的DNS地址
WIN1/WIN2: 指定WIN的地址
CHAP密碼:用來創(chuàng)建客戶賬號,一條記錄對應(yīng)一個用戶。
格式如下:
用戶名<空格> *<空格>密碼<空格> *,
比如增加一個賬號:test 密碼:test,
則這條記錄如:test * test *
L2TP
L2TP可配置為客戶端或者服務(wù)端,注意要么服務(wù)端生效,要么客戶端生效
L2TP客戶端:點(diǎn)擊“開啟”,則啟用L2TP客戶端功能
服務(wù)器地址:指定PPTP服務(wù)端的地址,可以是IP地址,也可以是域名
用戶名:服務(wù)器提供的用戶名
密碼:服務(wù)器提供的密碼
隧道名稱:服務(wù)器提供的名稱
使用Ipsec:勾選使用密匙
預(yù)共享密匙:服務(wù)器提供的密匙
對端子網(wǎng):對端的子網(wǎng),比如L2TP服務(wù)端的LAN端是192.168.2.1那么對端子網(wǎng)就是192.168.2.0
對端子網(wǎng)掩碼:子網(wǎng)的掩碼,一般是255.255.255.0
NAT: 所以從ppp0接口出去的包,包的源IP都會替換成ppp0的IP
啟用MPPE加密:打勾選擇MPPE加密
默認(rèn)網(wǎng)關(guān):打勾,則會以ppp0創(chuàng)建一條默認(rèn)路由,所有的數(shù)據(jù)都會走這條路由
L2TP服務(wù)器:點(diǎn)擊開啟,啟用L2TP服務(wù)端功能
服務(wù)端本地IP: 指定服務(wù)端的IP地址
IP地址范圍:指定要分配的IP地址范圍
啟用MPPE加密:打勾選擇MPPE加密
使用Ipsec:設(shè)置密匙
CHAP密碼:用來創(chuàng)建客戶賬號,一條記錄對應(yīng)一個用戶。
格式如下:
用戶名<空格> *<空格>密碼<空格> *,
比如增加一個賬號:test,密碼:test,
則這條記錄如:test * test *
IPSec
在IPSEC頁面,會顯示當(dāng)前設(shè)備具有的IPSEC連接及其狀態(tài)。
對端地址:對端的IP地址或域名。如果采用了服務(wù)端功能,則該選項(xiàng)不可填;
協(xié)商方法:可選擇“主模式”和“積極模式”
隧道類型:可選擇“子網(wǎng)到子網(wǎng)”、“子網(wǎng)到主機(jī)”、“主機(jī)到子網(wǎng)”、“主機(jī)到主機(jī)”等
本端子網(wǎng):本地子網(wǎng)及子網(wǎng)掩碼,例如:192.168.10.0/24;
對端子網(wǎng):對端子網(wǎng)及子網(wǎng)掩碼,例如:192.168.20.0/24;
IKE加密算法:IKE階段的加密方式;
IKE生存時間:設(shè)置IKE的生命周期;
本端識別碼:通道本端標(biāo)識,可以為IP及域名;
對端識別碼:通道對端標(biāo)識,可以為IP及域名。
ESP加密:ESP的加密方式;
OpenVPN
OpenVPN: 點(diǎn)擊“開啟”開始OpenVPN服務(wù)
拓?fù)洌褐付∣penVPN組網(wǎng)的拓?fù)浣Y(jié)構(gòu),可以是點(diǎn)到點(diǎn),也可以是子網(wǎng)
點(diǎn)對點(diǎn):兩個設(shè)備之間建立一條隧道
子網(wǎng):多個設(shè)備連到一個服務(wù)器
角色:當(dāng)拓?fù)浣Y(jié)構(gòu)是子網(wǎng)的時候,需要指定設(shè)備的角色是客戶端還是服務(wù)端
協(xié)議:指定連接是基于UDP,還是TCP,默認(rèn)是UDP
端口:指定OpenVPN使用哪一端口連接,默認(rèn)端口是1194
設(shè)備類型:設(shè)備的類型有tun, tap,tun是在三層數(shù)據(jù)封裝,tap是二層數(shù)據(jù)封裝
OpenVPN服務(wù)端:你角色是客戶端的時候,需要指定服務(wù)端的地址,可以是IP,或是域名
認(rèn)證類型:拓?fù)浣Y(jié)構(gòu)是子網(wǎng),認(rèn)證方式為證書,是點(diǎn)對點(diǎn),可以無密碼,證書或者靜態(tài)密碼
TLS Role: 當(dāng)認(rèn)證類型是證書認(rèn)證,需要指定TLS的角色是客戶端還是服務(wù)端