Содержание
Введение
С помощью функции VPN «сайт-сайт» различные частные сети могут быть соединены через интернет. Возьмем в качестве примера следующую топологию, чтобы узнать, как настроить IPsec VPN «сайт-сайт» в автономном режиме.

Требования
- Шлюз Omada
- ПК
Настройка
Шаг 1. Проверьте настройки, необходимые для IPsec VPN на маршрутизаторе.
- Проверьте WAN IP и LAN IP VPN-маршрутизатора A.
Выберите меню Статус (Status) > Системный статус (System Status) и Сеть (Network) > LAN.


- Проверьте WAN IP и LAN IP VPN-маршрутизатора B.
Выберите меню Статус (Status) > Системный статус (System Status) и Сеть (Network) > LAN.


Шаг 2. Настройте параметры IPsec VPN на Маршрутизаторе A
(1) Выберите меню VPN > IPSec > Политика IPSec (IPSec Policy) > Список политик IPSec (IPsec Policy List) и нажмите Добавить (Add), чтобы загрузить следующую страницу на VPN-маршрутизаторе. Настройте основные параметры политики IPsec.
· Укажите режим как «LAN-TO-LAN».
· Укажите удаленный шлюз как 192.168.1.105.
· Укажите WAN как WAN/LAN4.
· Укажите локальную сеть как LAN и удаленную подсеть как 192.168.20.0/24.
· Укажите предварительный общий ключ по вашему усмотрению. Здесь мы вводим 123456.

(2) Нажмите Расширенные настройки (Advanced Settings), чтобы загрузить следующую страницу. В разделе Настройки Фазы 1 (Phase-1 Settings) настройте параметры IKE фазы 1.
Примечание: Настройки фаз на обеих сторонах должны совпадать.
· Выберите предложение (набор шифров) sha1-aes256-dh2 или оставьте настройки по умолчанию.
· Укажите режим согласования как Режим инициатора (Initiator Mode).
· Укажите тип локального/удаленного ID как Имя (NAME).
Когда один маршрутизатор находится за NAT, вы можете использовать IP-адрес вместо Имени в качестве типа локального/удаленного ID в следующих сценариях:
Если маршрутизатор (A) находится за NAT, введите публичный IP-адрес другого маршрутизатора (B) в поле «Удаленный шлюз».
Если другой маршрутизатор (B) находится в публичной сети, введите 0.0.0.0 в поле «Удаленный шлюз».
В противном случае выберите Имя в качестве типа локального/удаленного ID.
· Укажите локальный/удаленный ID по вашему усмотрению. Здесь мы указываем локальный ID как 321, а удаленный ID как 123.

(3) В разделе Настройки Фазы 2 (Phase-2 Settings) настройте параметры IKE фазы 2. Нажмите ОК.
· Укажите режим инкапсуляции как Туннельный режим (Tunnel Mode).
· Выберите предложение (набор шифров) esp-sha1-aes256 или оставьте настройки по умолчанию.
Если маршрутизатор находится за NAT-устройством, предложение не может быть указано как ah-md5/sha1/sha256/sha384/sha512, иначе VPN-туннель не сможет быть установлен.

Шаг 3. Настройте параметры IPsec VPN на Маршрутизаторе B
В связи с обновлением системы в веб-интерфейсе есть некоторые различия. Однако процесс настройки остается аналогичным.
(1) Выберите меню VPN > Site-to-Site VPN и нажмите Добавить (Add), чтобы загрузить следующую страницу на VPN-маршрутизаторе B. Выберите IPsec в качестве типа VPN и настройте основные параметры.

(2) Нажмите Расширенные настройки (Advanced Settings), чтобы загрузить следующую страницу. В разделе Настройки Фазы 1 (Phase-1 Settings) настройте параметры IKE фазы 1.
Примечание: Если удаленный шлюз для любого из сайтов настроен как 0.0.0.0, режим согласования должен быть установлен в Режим ответчика (Responder mode).
(3) В разделе Настройки Фазы 2 (Phase-2 Settings) настройте параметры IKE фазы 2. Нажмите ОК.

Проверка
Проверьте статус подключения IPsec VPN-туннеля.
Для маршрутизатора A перейдите в VPN > IPsec > IPsec SA, чтобы загрузить следующую страницу. Если IPsec VPN-туннель успешно установлен, он будет отображаться в списке.

Для маршрутизатора B перейдите в Статус (Status) > Статус VPN (VPN Status) > Site-to-Site VPN > IPsec, чтобы загрузить следующую страницу. Нажмите кнопку в столбце Действие (Operation) справа, чтобы просмотреть детали.


Заключение
Теперь вы узнали, как настроить IPsec VPN «сайт-сайт» в автономном режиме.
Чтобы узнать более подробную информацию о каждой функции и настройке, пожалуйста, перейдите в Центр загрузок, чтобы загрузить руководство пользователя для вашего продукта.