1、sonicwall快速安装手册配置SonicWALL 防火墙配置 Tunnel Interface VPN简介: SonicWALL 防火墙配置 Tunnel Interface VPN本文适用于:涉及到的 Sonicwall 防火墙Gen5: NSA E7500, NSA E6500, NSA E5500, NSA 5000, NSA 4500, NSA 3500, NSA 2400, NSA 240Gen5 TZ 系列: TZ 100 /W,TZ 200/ W, TZ 210/ Wireless固件/软件版本: SonicOS 5.5.0.0 增强版以及更新版本服务: Route Base
2、d VPN(Tunnel Interface VPN) 功能与应用使用 Tunnel Interface VPN(基于路由的 VPN)的两个优势:1. 将网络拓扑的配置从 VPN Policy 中独立出来2. 网络流量的路由更加灵活,用户可以自定义 VPN 流量路径配置步骤配置 TZ210W1. 进入 VPN-Settings 页面,点击 Add 按钮2. 在 General 选项卡,Policy Type 选择 Tunnel Interface,IPSec Primary Gateway Name or Address 中 输 入 VPN 对端的 WAN 口地址,本例中为192.168.16
3、0.2433. 在 Proposals 选项卡,VPN 两端保持一致4.进入 Network-Routing 页面,点击 Add 按钮添加一条路由策略,在 Destination选择 Create new address object,如图所示:Interface 选择之前在 VPN-Settings 页面添加的 VPN Policy5. 点击 OK 完成配置6. 配置完成的路由策略如图所示配置 NSA35001. 进入 VPN-Settings 页面,点击 Add 按钮2. 在 General 选项卡,Policy Type 选择 Tunnel Interface,IPSec Primary
4、 Gateway Name or Address 中输入VPN 对端的WAN 口地址,本例中为192.168.160.2523.进入 Network-Routing 页面,点击 Add 按钮添加一条路由策略,在 Destination选择 Create new address object,如图所示:Interface 选择之前在 VPN-Settings 页面添加的 VPN Policy4. 点击 OK 完成配置5. 配置完成的路由策略如图所示SonicWall防火墙快速安装手册声明:本手册是由深圳市福义轩信息技术有限公司制作,未经深圳市福义轩信息技术有限公司授权严禁传播,一经发现深圳市福义
5、轩信息技术有限公司将保留法律手段.1、将本机网卡地址配置为192.168.168.X (192.168.168.168除外)、子网掩码为:255.255.255.0网关和DNS暂时不用配置。2、用交叉线连接本机网卡和防火墙的X0口。3、打开IE浏览器,在地址栏中输入: http:/192.168.168.168 然后回车第一次登录会有一个安装向导,建议不用向导直接点击“Cancel”4、输入防火墙的用户名和密码,默认的防火墙的用户是:admin 密码是: password. 然后点击登录。5、更改系统时间点击“System Time”进入设置系统时间界面,更改系统时间和时区,更改后点击“Acc
6、ept”设置网络:配置wan口地址:点击“Network-Interfaces”然后点击wan的右侧有一个编辑按钮如果外网地址为静态IP可以参照上图配置。如果防火墙使用ADSL方式上网,请按照上图配置。如果防火墙使用自动获得IP方式上网,请参照上图配置。配置回址路由:(如果内网有3层交换机,并划分了VLan,那么需要在防火墙中添加一条回址路由)先添加内网各个VLan地址,然后将这些地址加入到一个组中,同时再添加一个核心交换机和防火墙内网口所连的IP地址。如下图:在Network Address Objects 中点击“Add”点击“Add Group”添加地址组将相应的地址从左侧移到右侧后点击
7、“OK”。添加核心交换机地址:添加路由:在“Network Routing”中点击“Add”添加回址路由。按照上图配置好后点击“OK”完成配置回址路由。配置NAT 策略:添加NAT策略,保证内网VLan用户可以通过防火墙上网。进入“Network NAT Policies”点击“Add”添加NAT策略按照上图配置NAT策略。完成以上配置,防火墙内的用户可以正常上网访问。如果内网有服务器需要对外发布,建议使用安装向导进入“Network NAT Policies”在右上角有个图标,点击该图标即弹出配置向导窗口。按照下图配置即可。点击“Apply”后稍等几秒钟后完成服务器对外发布的配置。完成以上配置即可基本实现用户的需求,其它需求可与我公司联系。相关网站及联系方式:防火墙注册地址:Sonicwall 官方网站:
copyright@ 2008-2023 冰点文库 网站版权所有
经营许可证编号:鄂ICP备19020893号-2