国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

10
2018
12

RouterOS和WSG上网行为管理网关如何使用Openvpn组网?

在本文中,我将介绍如何在RouterOS和WSG上网行为管理网关之间使用openvpn组建site-to-site VPN。网络拓扑图如下:

201812111544519141124537.png

本例中,我们把WSG作为openvpn的服务端,RouterOS作为openvpn的客户端。反过来的配置也基本类似。

1. 开启OpenVPN服务端

在WSG的OpenVPN服务端中,需要做如下配置:

  1. ROS不支持udp,所有这里要选择tcp的通讯方式。

  2. ROS只支持用户名认证模式。

  3. 推送路由:服务端的内网网段。

201812101544451141408021.png


在“账号管理”中添加vpn用户,如下图:

201812101544451130262038.png

设置该VPN用户对应的客户端内网网段。

201812101544451213115325.png

2. 配置ROS的ovpn client

首先要导入服务端的ca证书,服务端下载的ca证书解压后有两个文件ca.crt和ca.key。都需要上传到ROS中。

201812101544451337132643.png

在“certificates”中导入这两个文件。

201812101544451397748228.png

在interface中新建ovpn client,如下图:

201812101544451452109272.png

201812101544451476734201.png

3. 验证OpenVPN的连接状态。

成功连接后,在RouterOS中可以看到接口的连接状态。

201812101544451546123646.png

在WSG的openvpn状态中,也可以看到连接的客户机状态信息。

201812101544451601581772.png

连接成功后,即可互相ping通,但是到对端内网IP的访问,还会收到防火墙策略的控制。需要允许对端的防火墙访问内网。请参考:http://wiki.imfirewall.com/Firewall_for_vpn



? 上一篇 下一篇 ?
主站蜘蛛池模板: 成人9久久国产精品品 | 日韩人妻熟女中文字幕 | 少女高清影视在线观看动漫 | 丰满人妻被中出中文字幕 | 大肉大捧一进一出好爽视频动漫 | 国产亚洲精品久久久久久青梅 | 日韩久久久精品中文字幕 | 国产成人高清在线观看播放 | 97色伦综合在线欧美视频 | 国产精品在线 | 嫖妓丰满肥熟妇在线精品 | 91拍拍在线观看 | 新久草| 国产偷国产偷精品高清尤物 | 免费播放巨茎人妖不卡片 | 人人妻人人澡人人爽欧美一区 | 国产三级在线看 | 黑人巨茎大战俄罗斯美女 | 午夜在线视频国产 | 男女一边桶一边摸一边脱视频免费 | 久久r精品 | 亚洲啪啪网 | 久久国产精品永久免费网站 | 精品人妻无码一区二区三区蜜桃一 | 欧美极品少妇无套实战 | 人人妻人人澡人人爽不卡视频 | 亚洲视频www| 亚洲大码熟女在线观看 | 日本一区二区三区精品国产 | 美女把腿扒开让我添下面 | 精品亚洲大全 | 成熟丰满熟妇高潮xxxxx | 黄色视频在线观看免费 | 91精品国产亚洲爽啪在线影院 | 亚洲精品成人无码中文毛片 | 欧美怡春院一区二区三区 | 亚洲精品无播放器在线播放 | 国产日韩欧美不卡在线二区 | 四虎播播 | 黑人巨大videos极度另类 | 久久久久久影视 |