188
美国飞塔有限公司
自动
IKE IPSec VPN
IPSec VPN
图
21:
添加
第一
阶
段配置
为
自动
IKE VPN
添加
第
二阶
段配置
添加
第
二阶
段配置以指定在本
地
VPN
端
点 (
Fortigate
设备)和
远
程
VPN
端
点
(
VPN
网关或客户
端
)之
间创建
和
维
护
VPN
通道
所用的参
数
。
按
以
下方
法
添加
第
二阶
段配置:
1
进
入
VPN > IPSEC >
第
二阶
段。
2
单击
新
建
以
添加
新的第
二阶
段配置。
3
输
入一个
通道名
称
。
这
个
名
称
可以含有
数
字 (
0-9
),
大
写
和
小
写
字
母
(
A-Z
,
a-z
),以及特
殊
字
符
-
和
_
。不能使用其它特
殊
字
符
或者
空
格符
。
4
选
择
一个连接到
这
个
VPN
通道
的
远
程网关。
远
程网关可以
是
另
一个网络中的网关或者
互联
网
上
的一个
独立
的客户。
远
程网关
是作
为
第一
阶
段配置的一部
分添加
的。有关的
详
细
信息请
见
第
185
页
“
为
自动
IKE
VPN
添加
第一
阶
段配置
”
。
可以选
择单独
的
拨
号
远
程网关或者
最
多
三
个
静态远
程网关。如果您
要
配置
ISec
冗余
,
就需要
多个
静态远
程网关。关于
IPSec
冗余
的
详
细
信息,请
见
第
201
页
“
冗余
IPSec VPN
”
。
注意:使用
预
置
密钥
VPN
和证
书
VPN
的第
二阶
段配置
相
同
。
Summary of Contents for FortiGate 500
Page 26: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 42: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...46 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 136: ...124 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 144: ...132 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...180 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...204 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...218 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 248: ...236 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 276: ...264 美国飞塔有限公司 索引 ...