IPSec野蛮模式(Aggressive mode)--Vigor到Sonicwall Firewall

 


                           


 一、 Vigor的配置:

1.基本设置(Common Settings):
   a. 输入Profile Name.
   b. 选择 "Enable this Profile".
   c. 选择 Dial-In,Idle Timeout 选项设为0,这样可以始终维持IPSec隧道的开通,直到远端拨入端发出终止命令。

3. 拨入设置(Dial-in Settings):
   a. 选择IPSec 模式。
   b. 选中 “Specify Remote VPN Gateway”。
   c. 输入对方ID(你可以输入IP地址,Email或者表示对方ID的字符串)
   d. 输入IKE Pre-shared 值。
   e. 选择一个IPSec 安全模式: 中等(AH)或高(ESP)。

4. TCP/IP网络设置(TCP/IP Network Settings):
   输入远端局域网内网IP地址及其网关。















二、For Sonicwall Setup:


1. 在VPN/Configure option中选择 "Aggressive mode" ,输入 id  Name (本例中为.draytek),以"0.0.0.0"作为IPSec Gateway Address.为 Phase1 和Phase2选择合适的 proposal 。




2.在 "Add New Network"中为Vigor router创建一个内部子网。

 

 

 





3. 在VPN连接之后你可以通过 VPN/Summy/Current Active VPN Tunnels看到VPN连接情况。 




 

 

 

 

已读次数:3373