码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 华为路由器即做ipsec vpn又能上互联网


    在这里插入图片描述
    R7:
    interface GigabitEthernet0/0/1
    ip address 8.8.8.1 255.255.255.0

    ip route-static 0.0.0.0 0.0.0.0 1.1.1.1

    acl number 3001
    rule 1 deny ip source 8.8.8.0 0.0.0.255 destination 9.9.9.0 0.0.0.255 (把需要vpn的网段先在第一次进行过滤掉,路由出口过滤掉后再回内部再匹配vpn 3000的规则出去过行vpn访问北京)
    rule 5 permit ip source 8.8.8.0 0.0.0.255

    acl number 3000
    rule 5 permit ip source 8.8.8.0 0.0.0.255 destination 9.9.9.0 0.0.0.255

    ipsec proposal 10
    ike proposal 10
    ike local-name sz

    ike peer sz v1
    exchange-mode aggressive
    pre-shared-key cipher admin
    ike-proposal 10
    local-id-type name
    remote-name bj
    nat traversal
    remote-address 3.3.3.3

    ipsec policy sz 1 isakmp
    security acl 3000
    ike-peer sz
    proposal 10

    出口调用:
    interface GigabitEthernet0/0/0
    ip address 1.1.1.2 255.255.255.0
    ipsec policy sz
    nat outbound 3001

    R8:
    interface GigabitEthernet0/0/1
    ip address 9.9.9.1 255.255.255.0

    interface GigabitEthernet0/0/2

    ip route-static 0.0.0.0 0.0.0.0 3.3.3.1

    acl number 3000
    rule 5 permit ip source 9.9.9.0 0.0.0.255 destination 8.8.8.0 0.0.0.255

    acl number 3001
    rule 1 deny ip source 9.9.9.0 0.0.0.255 destination 8.8.8.0 0.0.0.255
    rule 5 permit ip source 9.9.9.0 0.0.0.255

    ipsec proposal 10
    ike proposal 10
    ike local-name bj

    ike peer bj v1
    exchange-mode aggressive
    pre-shared-key cipher admin
    ike-proposal 10
    local-id-type name
    remote-name sz
    nat traversal
    remote-address 1.1.1.2

    ipsec policy bj 1 isakmp
    security acl 3000
    ike-peer bj
    proposal 10

    接口上调用:
    interface GigabitEthernet0/0/0
    ip address 3.3.3.3 255.255.255.0
    ipsec policy bj
    nat outbound 3001

  • 相关阅读:
    数据分析必备的能力
    如何使用前端表格控件实现多数据源整合?
    CentOS7 自带防火墙+Nginx封堵高频访问的恶意IP
    tf loss构建常用到函数
    杠杆思维和时间管理
    第十四章:网络编程
    【大数据分析专业之基于python的企业数据大屏可视化分析系统-哔哩哔哩】 https://b23.tv/hUraRJV
    【等保小知识】等保整改是什么意思?整改内容包括哪些?
    成都无人机测绘公司 无人机测绘服务 无人机航测作业
    H3C交换机如何重置console口密码
  • 原文地址:https://blog.csdn.net/ydaxia110/article/details/134534899
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号