IPSec VPN
自动
IKE IPSec VPN
FortiGate-300
安装和配置指南
181
4
(可选的)
NAT
跨越
。
5
(可选的)配置
端
点
失效
检测。
使用
这些
设置可以
监视
VPN
双
方
的连接
状态
。
DPD
允
许
清
除
已
经
失效
的连接
并建立
新的
VPN
通道
。不
是
所有的
销
售
商
都
支持
DPD
。
6
单击
确
定以保
存
第一
阶
段参
数
。
加密方
法
选
择
XAuth
客户
端
、
FortiGate
设备和认证服务
器
之
间
的
加密方
法
。
PAP
——
密码
认证
协议
。
CHAP
——挑战
-
握
手认证
协议
。
混
合
——
选
择
混
合
可以在
XAuth
客户
端
和
FortiGate
设备之
间
使用
PAP
,
在
FortiGate
设备和认证服务
器
之
间
使用
CHAP
。
只
要
可能
就
能使用
CHAP
。如果认证服务
器
不支持
CHAP
则
使用
PAP
。(所有
的
LDAP
和部
分
微
软
RADIUS
使用
PAP
)。如果认证服务
器
支持
CHAP
但
是
XAuth
客户
端
不支持
CHAP
,
就
使用
混
合
(
Fortinet
远
程
VPN
客户
端
使用
混
合
)。
用户
组
选
择
XAuth
认证的一
组
用户。
这
个用户
组
中的
单独
的一个用户可以由本
地
认
证或者由一个或多个
LDAP
或
RADIUS
服务
器
认证。
在用户
组被
选中之
前
它
必
须
被添加
到
FortiGate
的配置中。
启用
选
择
启用,如果您
希望
IPSec VPN
的
数
据
流通
过一个
执
行
NAT
的网关。如果
没
有检测到
NAT
设备,启用
NAT
穿
越
功
能不会有任何
效
果。在网关的
两
端
必
须
使用
相
同
的
NAT
穿
越
设置。
激
活
频
率
如果启用
了
NAT
穿
越
,
则
可以
修改
保持
活
动的时
间间隔
,以
秒
为单
位
。
这
个
时
间间隔
指定
了
空
UDP
包发送的
频
率
,
这
个
UDP
包
穿
过
NAT
设备,以保证
NAT
映
象
不会
改
变
,
直
到第一
阶
段和第
二阶
段的
密钥
过
期
。保持
活
动的时
间
间隔
可以从
0
一
直
到
900
秒
。
启用
选
择
启用可以启用本
地
和
远
程
端
点之
间
的
DPD
。
短
时
空闲
设置以
秒
为单
位
的时
间
。
这
是
本
地
VPN
端
点
需
要
考
虑
连接
是
否空闲
之
前
所经
历
的时
间
。在
这
段时
间
之
后
,
当
本
地端
点
要向远
程
VPN
端
点发送
通讯
时,它
必
须
同
时发送一个
DPD
探
测,以
判
断
连接的
状态
。
要控制
FortiGate
设备用
来
使用
DPD
探
测检测
失效端
点的时
间
的
长
度
,配置
重试
累
计
和
重试间隔
。
重试
累
计
设置本
地
VPN
端
点认
为通道
已
经
失效并
断
开安全
联
结
之
前
使用
DPD
探
测的
重
复次数
。根据您的网络的具
体情况
,将
重试
累
计
设置得
足
够
高可以
避免
网络
拥
塞
或其他传
输
问
题
带来
的
影
响
。
重试间隔
设置以
秒
为单
位
的时
间
,它
是
本
地
VPN
端
点设备在
两
次
DPD
探
测之
间等
待
的
时
间
。
长
时
空闲
设置以
秒
为单
位
的时
间
。
这
是
本
地
VPN
端
点在
探
测连接的
状态
之
前
需
要等
待
的时
间
。如果在本
地端
点和
远
程
端
点之
间
没
有
通讯
,在经
历
了
这
段时
间
之
后
本
地端
点将发送
DPD
探
测以
判
断
通道
的
状态
。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...