×

华为4G路由2 pro 支持ipsec vpn功能

hqy hqy 发表于2020-07-11 00:12:55 浏览3348 评论0

抢沙发发表评论

嗯,由于租的房子,去年联通宽带停了,说不会开通这里的联通线路了,投诉无果,联通退了我几百元,不想拉电线的线,早说哪天我就搬走了,移机多麻烦?    最终在JD买了华为4G路由2 pro+4G上网流量卡,用了快1年多了,还是勉强可以接受,要求不高,在线看看电影完全没问题,下载也可以2~4M的网速,基本可以抛离宽带了。


前段时间,无意间登录华为4G路由2 pro,提示有新版固件可以升级,本来我是不太愿意去升级固件的,系统稳定才是关键。

但升级日志有一句,支持ipsec vpn功能,惊喜啊,立马升级后,支持是支持了,但功能好像太简单了,就尝试跟公司的防火墙做ipsec vpn测试对接,嗯,好像也没啥悬念,第一步乱通设置一番,启用,第二步,再看错误的日志排查,p1的协商,加密协议实在难选,干脆选all,让华为这设备设备自己跟防火墙协商得了,P2阶段的协商,也选ALL就得了。  三五两下,通了。


看来这个免费的方案,也是可以用用,企业用,还是算了,出问题鬼来维护?


好,回到正题,配置如下:

接入类型
mp;_=06147868141"); background-position: left -4362px;">IPSEC VPN 客户端
IP 类型
IPv4
对端 IP 地址          对方服务器IP
源网络地址    本地内网IP
源子网掩码     本地内网掩码
目的网络地址   对端内网IP
目的子网掩码
对端内网的IP地址的掩码
IKE 协议
IKE V1
生存时间      跟对端一样即可
启用 DPD 检测       不勾选     
PFS     勾选
高级配置
对端内网 DNS 服务器
可选
协议
ESP
第一阶段加密算法
all  那些很难选,直接选all全部省事
第一阶段认证算法
all 那些很难选,直接选all全部省事
第一阶段 DH 组

1024bit  那些很难选,是因为这个值,没有对照表不

知道选什么,strongswan官网有一个表,懒得查了

第二阶段加密算法
all 那些很难选,直接选all全部省事
第二阶段认证算法
all  那些很难选,直接选all全部省事
认证模式
预共享密码
预共享密码         跟对端设置一样即可






image.png

image.png

打赏

本文链接:https://www.kinber.cn/post/1439.html 转载需授权!

分享到:


推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

 您阅读本篇文章共花了: 

群贤毕至

访客