访问设备管理界面
- 登录VPNShield设备:
- 使用浏览器访问设备的管理IP地址,例如
https://<IP>。 - 使用管理员账号登录,通常默认用户名和密码是
admin/admin或admin/``。
- 使用浏览器访问设备的管理IP地址,例如
启用VPNShield
-
进入VPN模块:
- 点击导航栏的VPN选项,进入VPN配置界面。
-
启用VPNShield:
确认是否有VPNShield功能可用,确保它是启用的。
配置VPNShield
-
生成密钥:
- 点击Add,选择Key,输入Key Name(如
Site-to-Site)。 - 设置Key Length(如2048),Hash Algorithm(如SHA256),点击Generate。
- 点击Add,选择Key,输入Key Name(如
-
配置接口:
- 在生成的密钥下,点击Add,选择Interface。
- 输入Local IP Address(设备本地IP),Peer IP Address(远程设备IP),设置Peer Port(如443),点击Add。
-
设置IPsec参数:
- 点击Add,选择IPsec,输入Name(如
Site-to-Site)。 - 选择Encryption Algorithm(如AES-256),Hash Algorithm(如SHA1)。
- 输入Pre-shared Key(PSK,如
yourpsk),点击Add。
- 点击Add,选择IPsec,输入Name(如
配置本地网络
-
保护子网:
- 点击Add,选择Address Space,输入Subnet和Mask,如
168.1./24,点击Add。
- 点击Add,选择Address Space,输入Subnet和Mask,如
-
设置远程访问:
- 点击Add,选择Remote Access。
- 输入Local Address(比如
168.2./24)、Remote Address(目标网络,如),设置端口,如443。
配置接口
- 接口设置:
- 点击Add,选择Interface,输入Interface Name(如
eth)、IP Address(管理IP)、Netmask(如255.255.255.)。 - 设置MTU(如150),点击Add。
- 点击Add,选择Interface,输入Interface Name(如
应用配置
- 启用并保存:
- 确认所有配置无误后,点击Apply保存。
- 设备可能需要重启,确保所有服务恢复正常。
测试连接
-
检查日志:
- 查看设备日志,确认是否有错误信息,如
Phase 1/2 negotiation failed。
- 查看设备日志,确认是否有错误信息,如
-
测试VPN连接:
使用VPNShield客户端在另一端设备上连接,输入配置信息,如IP、端口、PSK等。
验证
-
确认内部访问:
在内部网络中的设备,尝试通过VPN访问外部资源,确保能够成功连接。
-
检查流量:
- 使用工具如
tcpdump或VPN客户端查看流量是否正常通过VPN隧道。
- 使用工具如
完成以上步骤后,机场的VPNShield应该已正确配置,保护了内部网络,允许远程访问和管理。









