設定 VPN 網站

VPN >站到站> VPN 網站頁面可設定遠端 VPN 網站。所有已設 VPN 站點都會出現在表中。

更多設定站到站 VPN 的進階資訊,請前往VPN >站到站>刀鋒控制

新增 VPN 網站時,可在以下選項卡中設定以下詳細資訊:

要新增新的 VPN 網站,請執行以下操作:

  1. 點擊新增.

    新建 VPN 網站」視窗將在「遠端網站」選項卡中打開。

  2. 輸入站點名稱

  3. 選取連線類型

    • 主機名稱或 IP 位址 - 輸入 IP 位址主機名稱

      如果選擇「IP 位址」,並且需要設定靜態 NAT IP 位址,請選擇「 靜態 NAT 後面」並輸入 IP 位址。

      注意 - 靜態 NAT 後面僅適用於 IPv4 位址。

    • 高可用性或負載共享:選擇這一項須在「進階」索引標籤上設定探查方法。偵測關閉 UserCheck規則動作,允許流量和檔案進入內部網路並記錄。方法監視要用於 VPN 的 IP 位址:持續或一次一個。

      負載共享模式:設定備份 IP 位址清單來分發資料。

      高可用性模式:

      • 設定備用 IP 位址列表,以防故障。

      • 主要 IP 位址:將一個現有 IP 位址設為主要 IP 位址,或新增IP 位址,設為主要 IP 位址。

      主機或 IP 位址為高可用性或負載共用模式的 VPN 網站狀態會顯示在表格的回應欄位中。例如,2 個中有 0 個有回應。

    • 只有遠端站點啟動 VPN - 只能從遠端站點啟動與此設備的連線。例如,當遠端站點隱藏在 NAT 設備後面時。在這種情況下,此設備僅回應隧道啟動請求。這需要一種安全的遠端站點身份驗證和標識方法。

  4. 選擇身份驗證方法。這必須與您用於將此設備設定為其他閘道的遠端站點的身份驗證匹配。

    • 預共用金鑰 - 如果選擇此選項,請輸入與遠端閘道中設定的密碼相同的 密碼確認

      注意:密碼或共用金鑰中不可使用以下字元:{ } [ ] ` ~ | ‘ " \ (最大字數:255)

    • 證書 - 閘道使用自己的證書對自身進行身份驗證。更多詳細資訊請參閱VPN >內部憑證

  5. 排除網路 - 選擇此選項可從指定的加密網域中排除網路。如果兩個閘道位於同一社區中並保護網路的相同部分,這可能很有用。

  6. 點擊套用

可在「加密」標籤上變更預設設定。

內置的加密設定群組關閉 有共用屬性的物件集合,例如使用者帳戶。只需要在此設定和遠端站點中匹配。

  • 預設(最相容)

  • VPN A:根據RFC 4308

  • VPN B:根據RFC 4308

  • Suite-B GCM-128Suite-B-GCM-256:根據RFC 6379

  • 自訂 - 選擇此選項可(手動)決定使用哪種加密方法(可選)。

在「 進階 」頁籤中:

注意事項:完成新的 VPN 網站設定後,請按一下「儲存」

  • 設定

    • 選擇此選項可設定遠端站點是否為Check Point安全閘道。要啟用永久 VPN 隧道,請選取該複選框。

    • 選擇為此網站禁用 NAT。即使定義了隱藏 NAT,也會使用原始 IP 位址。

註解:

  • 更多安裝憑證的相關資訊請參閱管理已安裝的證書.

  • 必須在回應方閘道中將發起方的閘道ID設定為對點ID。

  • 必須啟用「遠端存取」邊欄選項卡,對點ID才能正常工作。

  • 在不落後於 NAT 的閘道上,對於「連線類型」,選擇「僅遠端站點啟動 VPN」。

  • 設定遠端站點時,不要選擇靜態 NAT 後面。

初始隧道測試從遠端站點開始。如果尚未設定,請點擊「 跳過」。VPN 網站將新增到表中。

本地託管閘道可以是以下網站到網站社區的一部分:

  • VPN 網狀社區 – 所有閘道都相互連線,每個閘道處理自己的網際網路流量。加密流量從一個閘道的加密網域中的網路傳遞到第二個閘道的加密網域中的網路。

  • VPN star社區 – 一個閘道是中心,將所有流量(遠端對點的加密和網際網路流量)路由到網際網路並返回遠端對點。對點閘道是衛星閘道,設定為通過中心路由其所有流量。

您可以設定多個衛星閘道以通過中心閘道路由所有流量。

如果嘗試將兩個閘道設定為中心,則會顯示一條錯誤訊息。

如果未將一個閘道設定為中心,則網站到網站 VPN 的作用類似於網狀社區,每個閘道將繼續處理自己的流量。