Panabit Support Board!

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 4521|回复: 6

panabit网关与华为usg防火墙对接ipsec

[复制链接]
发表于 2023-11-26 14:20:59 | 显示全部楼层 |阅读模式
本帖最后由 lzj1995 于 2023-11-26 14:35 编辑

实验说明:
使用华为USG防火墙与panabit网关对接ipsec vpn。
实验拓扑:

image.png
试验说明:两设备0口均为管理口,用来访问web界面,互联地址网段为:100.100.100.1和100.100.100.2.华为防火墙侧内网地址为:10.10.100.0/24,panabit网关侧内网地址为:192.168.100.0/24.
配置过程:
防火墙:
接口配置:
image.png
策略配置:
image1.png
ipsec配置:
imag2e.png
image.png
panabit配置:
接口配置:
image1.png
imag2e.png
ipsec配置:
image.png
image2.png

路由策略:
image3.png
验证:
image.png
image7.png
PC1和PC2互ping测试:
imag8e.png
ima7ge.png




 楼主| 发表于 2023-11-26 14:37:18 | 显示全部楼层
此验证为模拟器验证,设备均为虚拟化镜像完成。
发表于 2023-11-26 21:21:58 | 显示全部楼层
单IP范围没问题,多IP范围报错,也不知道下一个版本能否改善
 楼主| 发表于 2023-11-26 22:36:08 | 显示全部楼层
本帖最后由 lzj1995 于 2023-11-26 22:42 编辑
james.dong 发表于 2023-11-26 21:21
单IP范围没问题,多IP范围报错,也不知道下一个版本能否改善

是的多段地址的暂时不能写在一条ipsec内,建议后期可以调整一下,再感兴趣流哪里可以加多段地址,或者直接改为基于路由方式的,再路由那个模块下直接写。我验证了一下暂时可以在panabit用多个ipsec条目里面写不通的感兴趣流地址。
2023-11-26_223922.png
发表于 2023-11-27 16:09:09 | 显示全部楼层
这倒也是个办法,我测试一下,感谢分享
发表于 2023-11-27 16:36:44 来自手机 | 显示全部楼层
多段的版本已经在测试中不久就回何必到正式版本中
 楼主| 发表于 2023-11-27 16:43:25 | 显示全部楼层
sking9988 发表于 2023-11-27 16:36
多段的版本已经在测试中不久就回何必到正式版本中

不能做到基于路由方式的么?直接在路由里面去添加。就那一个格子里面,面对小场景还可以,如果有几十上百条的时候,是不是就很麻烦了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|北京派网软件有限公司 ( ICP备案序号:京ICP备14008283号 )

GMT+8, 2024-11-21 17:11 , Processed in 0.085943 second(s), 17 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表