更新时间:2022-01-08
『安全选项』用于设置与对端建立标准 IPSec 连接时所使用的安全参数。页面如下:
在建立与第三方设备的 IPSec 连接前,请先确定对端设备采用何种连接策略,包括: 使 用 的 『 协 议 』 ( AH 或 ESP ) 、 『 认 证 算 法 』(NULL/MD5/SHA-1/SHA2-256/SHA2-384/SHA2-512)、『加密算法』(DES、3DES、AES、SANGFOR_DES、AES256 、AES192),点击新增,添加新的选项,页面如下:
SANGFOR VPN 网关会使用设置好的连接策略与对端协商建立 IPSec 连接。
注意:
1.『安全选项』中的『加密算法』用于设置标准 IPSec 连接的第二阶段所使用的数据加密算法,如果要与多个采用不同连接策略的设备互联,需要分别将各个设备使用的 连接策略添加到『安全选项』中。
2.『出站策略』和『入站策略』中策略所对应的源 IP 地址是指『源 IP 类型』和『本/ 对端服务』。
3.『出站策略』和『入站策略』中的『出站服务』、『入站服务』和『时间设置』均为 SANGFOR 扩展的规则,此类规则仅在本端设备生效,在与第三方设备建立 VPN 连接的过程中不会协商此类规则。
4.『系统设置』→『SSL VPN 选项』→『系统选项』→『接入选项』页面,开启 L2TP接入服务后,自动关闭标准 IPSEC VPN 服务,第三方对接模块将隐藏不可见。