第一范文网 - 专业文章范例文档资料分享平台

中国移动CheckPoint VPN安全配置手册

来源:用户分享 时间:2025/5/16 21:41:54 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

7.,在“Support Diffie-Hellman groups for IKE(phase 1)”中选择Group 2(1024 bit),在“Rekeying”设置“Renegotiate IKE(phase 1)Security”为1440 Minutes,“Renegotiate IPsec(IKE phase 2) Security”为3600 Seconds,选中“Support aggressive me”;完成后点击“OK”按钮。然后在“Traditional mode IKE properties” 点击“确定”。

8.在“Check point GeteWay-mobileoa”的左边列表选择“Remote Access”,在右边属性中如择Remote Access 建立方式为Hub Mode和NAT

模式,在

NAT

模式中选择地址分配方式为

“VPN1_IPSEC_encapsulation”;如下图所示。完成后点击“OK”按钮。

9.在防火墙左边“Nodes”中新建“Host Node”,命名为“radius01”,IP地址为Radius身份认证服务器的IP地址。完成后点击“OK”按钮。

10.添加TCP应用协议。分别是“Port_10914”,“Port_10915”, “Port_8000”,“Port_10913”, “Port_23153”, “Port_10916”, “Port_8080”,“Port_10917”,“Port_20917”,“Port_10910”

11.新建RADIUS服务器,分别命名为Radius_service12,

Radius_service13, Radius_service45, Radius_service46

12.以下分别是四个RADIUS服务器的设置方式。 Radius_service12:

Host:radius01,Service:UDP/radius1812,Shared:(由radius服务器提供),Version:RADIUS Ver. 2.0 Compatible,Priorit:1;

搜索更多关于: 中国移动CheckPoint VPN安全配置手册 的文档
中国移动CheckPoint VPN安全配置手册.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c1zd2g4cem29s4tl8l1ht_4.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top