IPSec VPN
VPN
监视
和问
题解答
FortiGate-500
安装和配置指南
203
图
27:
自动
IKE
密钥通道状态
查看拨
号
VPN
连接的
状态
您可以使用
拨
号
监视器查看拨
号
VPN
的连接
状态
。
拨
号
监视器
列出
了远
程网关和
每
个网关
上
处于
活
动
状态
的
VPN
通道
。
监视器上
还
列出
了
每
个
通道
的
通道
有
效期
、
超
时、
源代
理
ID
和目的
代
理
ID
。
按
以
下步骤查看拨
号连接
状态
1
进
入
VPN > IPSec >
拨
号。
有
效期
列
显示了
这
个连接
建立
以
来
经
历
的时
间
。
超
时
列
显示了下次密钥交
换之
前
剩
下
的时
间
。
这
个时
间等
于
密钥
有
效期
减
去
上次密钥
交
换以
来
经
历
的时
间
。
源代
理
ID
列
显示了远端
的
实
际
的
IP
地址
或者子网
地址
。
目的
代
理
ID
列
显示了
本
地
院
的
实
际
IP
地址
或者子网
地址
。
图
28:
拨
号
监视器
测
试
VPN
为了
确
认
位
于
两
个网络之
间
的
VPN
是
否
配置
正确
,可以使用
PING
命令从一个内部
网络连接
另
一个内部网络中的一
台
计
算
机。
当
FortiGate
收
到第一个发
往
VPN
的
数
据
包时,
就
会发
起
VPN
连接。
为了
确
认一个在网络和一个或多个
远
程用户之
间
的
VPN
是
否
配置
正确
,可以发
起
一
个
VPN
客户
端
连接
然
后
使用
PING
命令连接到内部网络中的一
台
电
脑上
。
当
客户
试
图连
接时,
VPN
通道
会自动
初
始
化
。您
只需
从客户
端
PING
内部网络中的一
台
电
脑
就
可以
同
时发
起
这
个
通道并
测
试
它。
Summary of Contents for FortiGate 500
Page 26: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 42: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...46 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 136: ...124 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 144: ...132 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...180 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...204 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...218 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 248: ...236 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 276: ...264 美国飞塔有限公司 索引 ...