在物理接口(由tunnelsource指定的接口)上配置cryptomap并配置ipsecprofile。用文本编辑器打开/etc/ipsec。pfs=noauto=addkeyingtries=,P-PSK-nontauthby = secret PFS = no auto = addkeyingtries =。
p-PSK-NATrightsubnet = vhost:% priv also = L,oe=offprotostack=netkeyconnL,rekey=noikelifetime=,keylife=,type=transportleft=YOUR。SERVER . IP . address left proto port =,
加密地图不能用于隧道端口。配置隧道加密有两种方式。非常简单,它配置了标准的IPsecVPN。Right =% AnylightPortport =,Messenger(信使服务):如果不禁止它,它将经常收到广告信息和一些在线广告,这将影响正在进行的操作,并强烈要求将其禁止。
不要使用私有IPsecVPN,私有VPN只能在同一品牌的设备之间完成。第五步;添加IPSec安全策略,并在》》IPSec》》IPSec安全策略中添加相应的安全策略,并严格按照下图进行设置。注意:这里的相反网关是IPSec策略代理:IP安全策略设置管理服务,并且它是禁用的。
感谢您的来访,获取更多精彩文章请收藏本站。

暂无评论内容