下面这个例子,是基于TPLink路由器(测试型号:TL-R478G+)的测试
其中“安全提议名称”自己定义,验证算法选择MD5或SHA1,加密算法选择3DES或AESxxx,DH组选择DH2或DH5,最后点击新增,会在IKE安全提议列表中查看到新增的IKE安全提议设置。
然后,进入IKE安全策略界面,如下图所示:
其中“安全策略名称”为自定义名称,“协商模式”设置为主模式,“本地ID类型”设置为IP地址,“对端ID类型”设置为IP地址,“安全提议一”选择刚才创建的IKE安全提议,“预共享密钥”设置为与AWSPaaS上设置的“密钥”一致。“DPD检测开启”设置为开启。
IKE配置完成后,点击VPN-IPsec,进入IPsec配置界面,选择“IPsec安全提议”选项,进入新增IPsec安全提议的设置:
其中,“安全提议名称”为自定义名称,“安全协议”选择ESP,“ESP验证算法”选择MD5,“ESP加密算法”选择3DES。最后点击新增,在IPsec安全提议列表中查看新增结果。
IPsec安全提议配置完成后,点击IPsec安全策略,进入IPsec安全策略配置界面:
在改配置界面中,
此时,已经完成相关配置,点击“IPsec安全联盟”,如果看到与下图相同的界面,则证明IPsec隧道已经配置成功,也可以通过Ping 192.168.1.100 也查看是否与192.168.1网段连通。