国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

10
2018
12

RouterOS和WSG上网行为管理网关如何使用Openvpn组网?

在本文中,我将介绍如何在RouterOS和WSG上网行为管理网关之间使用openvpn组建site-to-site VPN。网络拓扑图如下:

201812111544519141124537.png

本例中,我们把WSG作为openvpn的服务端,RouterOS作为openvpn的客户端。反过来的配置也基本类似。

1. 开启OpenVPN服务端

在WSG的OpenVPN服务端中,需要做如下配置:

  1. ROS不支持udp,所有这里要选择tcp的通讯方式。

  2. ROS只支持用户名认证模式。

  3. 推送路由:服务端的内网网段。

201812101544451141408021.png


在“账号管理”中添加vpn用户,如下图:

201812101544451130262038.png

设置该VPN用户对应的客户端内网网段。

201812101544451213115325.png

2. 配置ROS的ovpn client

首先要导入服务端的ca证书,服务端下载的ca证书解压后有两个文件ca.crt和ca.key。都需要上传到ROS中。

201812101544451337132643.png

在“certificates”中导入这两个文件。

201812101544451397748228.png

在interface中新建ovpn client,如下图:

201812101544451452109272.png

201812101544451476734201.png

3. 验证OpenVPN的连接状态。

成功连接后,在RouterOS中可以看到接口的连接状态。

201812101544451546123646.png

在WSG的openvpn状态中,也可以看到连接的客户机状态信息。

201812101544451601581772.png

连接成功后,即可互相ping通,但是到对端内网IP的访问,还会收到防火墙策略的控制。需要允许对端的防火墙访问内网。请参考:http://wiki.imfirewall.com/Firewall_for_vpn



? 上一篇 下一篇 ?
主站蜘蛛池模板: 国产乱人伦精品一区二区在线观看 | 大美女久久久久久j久久 | 久久一区二区精品综合 | 男女久久久国产一区二区三区 | 女人体1963免费观看视频 | 黑巨茎大战俄罗斯美女 | 国产亚洲综合色就色 | 国产男女猛视频在线观看网站 | 久久精品国产亚洲a | 日本人的一区二区三区四区 | 99在线观看视频 | 波多野结衣绝顶大高潮 | 精品国产亚一区二区三区 | 中文有码无码人妻在线 | a黄色| 久久久久久久久中文字幕 | 三级在线观看免播放网站 | 亚洲综合影视 | 欧美一区2区三区4区公司 | 国产黄色免费网站 | 欧美日韩精品一区二区三区不卡 | 欧美成人看片一区二区三区 | 欧美国产精品va在线观看 | 日本大片在线观看免费视频 | 黄色毛片在线观看 | 国产欧美一区二区三区视频 | 91免费网站在线看入口黄 | 顶级欧美熟妇高潮xxxxx | 亚洲精品在线视频观看 | 五月开心六月伊人色婷婷 | 我要看黄色一级毛片 | 亚洲欧美高清 | 亚洲国产精品一区二区久久 | 成人影院欧美大片免费看 | 黄色视频免费在线观看 | 一区二区三区免费视频 www | 日本老熟欧美老熟妇 | 天堂√最新版中文在线地址 | 亚洲国产天堂久久综合9999 | 一级黄色大片网站 | 国产精品区牛牛影院 |