IPSec VPN
手工
密钥
IPSec VPN
FortiGate-300
安装和配置指南
177
本
地
和
远端
的
加密
和认证
密钥
必
须
匹
配
;
并
且
彼
此
的
SPI
值
也
必
须
互为
镜
像
。
当
您
输
入
了
这些
值
之
后
,
无须再
协
商认证和
加密
算法即
可发
起
VPN
通道
。
只
要
您
正确
、
完
整地输
入
了
所有的
值
,
双
方
之
间
即
可
建立通道
。
实
质
上通道
一
直
存
在于
双
方
之
间
。
结
果
是当被
一个
策略
所
匹
配的
通讯
请
求
通道
时,它可以
立
刻
被
认证和
加密
。
·
手工
密钥
VPN
的一
般
配置
步骤
·
添加
一个手工
密钥
VPN
通道
手工
密钥
VPN
的一
般
配置
步骤
一个手工
密钥
VPN
的配置由手工
密钥通道
、
通道
两
端
的
源
和目的
地址
、以及用于
控
制对
这
个
VPN
通道
访问的
加密策略组成
。
按
以
下步骤创建
手工
密钥
VPN
配置:
1
添加
一个手工
密钥
VPN
通道
。请
见
第
177
页
“
添加
一个手工
密钥
VPN
通道
”
。
2
配置一个包含
了
这
个
通道
、
通道
两
端
的
源地址
和目的
地址
的
加密策略
。请
见
第
188
页
“
配置
加密策略
”
。
添加
一个手工
密钥
VPN
通道
配置手工
密钥通道
可以在
FortiGate
和
同样
使用手工
密钥
的
远
程
IPSec VPN
客户或
网关之
间建立
IPSec VPN
通道
。
按
照
以
下步骤添加
一个手工
密钥
VPN
通道
:
1
进
入
VPN > IPSec >
手工
密钥
。
2
单击
新
建
以
添加
一个新的手工
密钥
VPN
通道
。
3
输
入
VPN
通道名
称
。
这
个
名
称
可以含有
数
字 (
0-9
),
大
写
和
小
写
字
母
(
A-Z
,
a-z
),以及特
殊
字
符
-
和
_
。不能使用其它特
殊
字
符
或者
空
格符
。
4
输
入本
地
SPI
。
本
地
安全参
数索引是
一个不多于
八
位
的
十
六
进制数
(
数
字
0
到
9
,
字
母
a
到
f
)。
这
个
十
六
进制数
必
须
添加
到
通道
另
一
端
的
远
程
SPI
中。本
地
SPI
的取
值
范
围
是
bb8
到
FFFFFFF
。
5
输
入
远
程安全参
数索引
。
远
程安全参
数索引是
一个不多于
八
位
的一个
十
六
进制数
(
数
字
0
到
9
,
字
母
a
到
f
)。
这
个
十
六
进制数
必
须
添加
到
通道
另
一
端
的本
地
SPI
中。
远
程
SPI
的取
值
范
围
是
bb8
到
FFFFFFF
。
6
输
入
远
程网关。
这
是通道
另
一
端
的
FortiGate
或者
IPSec
网关的外部
IP
地址
。
7
从列表中选
择
一个
算法
。
在
通道
的
两
端
选
择
相
同
的
算法
。
8
输
入
加密密钥
。
每两
个字
符
的
组合
表
示
十
六
进制
格
式中的一个字
节
。根据您所指定的
加密
算法
,您可
能
需
要输
入
十
六
进制
的
加密密钥
的多个部
分
。在
通道
的
两
端
需
要
使用
相
同
的
加密密钥
。
DES
输
入一个由
16
个字
符
(8
字
节
)
的
十
六
进制数
(0-9, A-F)
。
3DES
输
入一个
48
个字
符
(24
字
节
)
的
十
六
进制数
(0
-
9, A
-
F)
。将
这
个
数分成
三
个
16
个字
符
的部
分
。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...