iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 21056|回复: 27
打印 上一主题 下一主题

[经验分享] 【分享】使用IPsecVPN实现多分支内网互联

[复制链接]
跳转到指定楼层
楼主
发表于 2019-7-11 10:18:41 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
本帖最后由 宝贝归来 于 2019-7-11 10:18 编辑

      说明:由于我司有多分支内网互联的需求,在爱快官方人员益达你的 的帮助下,使用爱快路由器的IPsecVPN成功的搭建了:企业总部分别与多个分支建立VPN通道,分支之间通过总部进行内网互通的网络架构。现将操作步骤总结出来,以供更多有需要的伙伴参考。      架构图:
         
      架构简介:两个分支分别与总部建立IpsecVPN连接,但 分支1和分支2之间没有任何线路相连,也没有VPN隧道
      想要实现的需求是总部分别与两个分支建立IpsecVPN连接,分支1和分支2均能访问总部内网,现在要求分支1和分支2之间能够通过总部实现分支之间的互相访问。

一、配置步骤
   1.1 配置 总部 的IPsecVPN,建立两个IPsecVPN服务端通道,分别与两个分支连通。
        总部内网:10.100.0.0/23
        注意事项:
            ① 无论总部的内网有多少个网段,本地子网都统一配置为 0.0.0.0/0 ,这样代表包含了此路由器下所有的内网网段。
            ② 对方子网:仅填写此分支的内网网段
            ③ 配置截图:
               
   1.2 配置 分支1 的IPsecVPN,建立1个IPsecVPN客户端通道,和总部连通。
        分支1 内网:192.168.0.0/24
        注意事项:
            ① 无论分支1的内网有多少个网段,本地子网都统一配置为 0.0.0.0/0 ,这样代表包含了此路由器下所有的内网网段。
            ② 对方子网:此处需要填写 总部 和 分支2 的内网网段,即 10.100.0.0/23 和 192.168.1.0/24
            ③ 配置截图:
               
   1.3 配置 分支2 的IPsecVPN,建立1个IPsecVPN客户端通道,和总部连通。
        分支2 内网:192.168.1.0/24
        注意事项:
            ① 无论分支2的内网有多少个网段,本地子网都统一配置为 0.0.0.0/0 ,这样代表包含了此路由器下所有的内网网段。
            ② 对方子网:此处需要填写 总部 和 分支1 的内网网段,即 10.100.0.0/23 和 192.168.0.0/24
            ③ 配置截图:
               

二、验证结果
    说明:使用爱快路由器的“应用工具”-“PING测试”来验证结果。
   2.1 总部:
            ① 分别 ping 分支1 和 分支2 的内网网关,2个都能 ping 通,则代表 总部 和 两个分支 可以互通。
   2.2 分支1:
            ① 分别 ping 总部 和 分支2 的内网网关,2个都能 ping 通,则代表 分支1 可以 和 总部 和 分支2 互通。
   2.3 分支2:
            ① 分别 ping 总部 和 分支1 的内网网关,2个都能 ping 通,则代表 分支2 可以 和 总部 和 分支1 互通。


【全部操作完毕,本文档结束】





分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏21 支持支持3 反对反对
28#
发表于 2021-10-30 18:56:34 | 只看该作者
测试可行
27#
发表于 2020-8-16 22:49:22 | 只看该作者
ipsecvpn和openvpn哪个好?
26#
发表于 2020-2-12 17:00:45 | 只看该作者
不错,刚好需要,丢个眼,,
25#
 楼主| 发表于 2020-1-18 16:42:45 | 只看该作者
q17726105 发表于 2020-1-18 00:33
学习学习,但是Ipsecvpn没有找到,是不是3.3没有了?

爱快3.3.2版本是有IPSec VPN功能的,在 “网络设置”-“VPN客户端”-“IPSec VPN”
24#
发表于 2020-1-18 00:33:27 | 只看该作者
学习学习,但是Ipsecvpn没有找到,是不是3.3没有了?
23#
发表于 2019-12-22 17:02:38 | 只看该作者
宝贝归来 发表于 2019-12-21 11:44
1. 如果总部有公网ip,并且公网ip是固定不变的;那么在配置分支的路由器,Ipsec VPN的时候,把对端地址直 ...

我现在用是OPENVPN的。谢啦。
22#
 楼主| 发表于 2019-12-21 11:44:14 | 只看该作者
e_yxc 发表于 2019-12-20 16:19
请问下如果分支机构没有公网IP,总部有公网IP。分支是不是要用动态域名解悉软件吗? ...

1. 如果总部有公网ip,并且公网ip是固定不变的;那么在配置分支的路由器,Ipsec VPN的时候,把对端地址直接填写总部的公网ip即可。这种情况下,分支即不需要公网ip,也不需要动态域名解析软件。
2. 如果总部有公网ip,使用的是PPPoe拨号的形式,所以公网ip会发生变化;那么总部需要在爱快路由器上设置一下动态域名解析,这是爱快路由器自带的功能不需要下载软件,直接在路由器里面设置即可,在动态域名解析那个设置的选项里设置一下,在配置分支路由器连接总部的ipsecvpn的时候,对端地址直接填写 总部的那个 动态域名就可以了。
3. 综上所述,只需要在总部的爱快路由器的设置选项中设置动态域名解析即可。
21#
发表于 2019-12-20 16:19:27 | 只看该作者
请问下如果分支机构没有公网IP,总部有公网IP。分支是不是要用动态域名解悉软件吗?
20#
发表于 2019-12-13 07:04:18 | 只看该作者

这个做个记号,弄openvpn老是有点问题
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-29 13:28

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表