1、IPSec隧道


对IPSec隧道的参数进行配置,在IPSec隧道点添加

5.1.01

远程隧道地址填写公网IP,本地和远程网络填写网段,并且不能一样。

5.1.02

  然后勾上高级设置,在里面设定密钥交换过程的加密、认证方式,IPSec预共享密钥的加密、认证方式。PFS组与IKE DH组可以不一致,并且数字越大VPN性能会越低。其他的内容按照默认值就可以了。

5.1.03

2、IPSec


打勾启用IPSec

5.2.01

3、IPSec状态


显示IPsec的连接状态

5.3.01