...
Vorgehensweise:
1. Konfiguration der ZentraleHeadquarter:
1.1 Einrichten der VPN-Verbindung:
1.1.1 Richten Sie die IKEv2 VPN-Verbindungen für die Filiale 1 und Filiale 2 über den Setup-Assistenten ein.
Info:
HSVPN funktioniert nur in Verbindung mit einer ANY-TO-ANY VPN-Regel, welche Datenverkehr zwischen beliebigen Netzwerken erlaubt. Der Setup-Assistent richtet diese VPN-Regel automatisch ein.
...
1.2.1 Öffnen Sie die Konfiguration des Routers Zentrale in Headquarter in LANconfig und wechseln in das Menü IP Router → Routing → IPv4 routing table.
...
1.2.6 Markieren Sie den in Schritt 1.2.5 angepassten Routing-Eintrag und klicken auf Kopieren Copy.
1.2.7 Passen Sie folgende Parameter an:
...
1.3.10 Die Konfiguration der Zentrale Headquarter ist damit abgeschlossen. Schreiben Sie die Konfiguration in den Router zurück.
2. Konfiguration der Filiale Branch Office 1:
2.1 Einrichten der VPN-Verbindung:
2.1.1 Richten Sie die IKEv2 VPN-Verbindung zur Zentrale über den Setup-Assistenten ein.
Info:
HSVPN funktioniert nur in Verbindung mit einer ANY-TO-ANY VPN-Regel, die Datenverkehr zwischen beliebigen Netzwerken erlaubt. Der Setup-Assistent richtet eine solche VPN-Regel automatisch ein.
...
2.2.1 Öffnen Sie die Konfiguration des Routers Filiale Branch Office 1 in LANconfig und wechseln in das Menü IP Router → Routing → IPv4 routing table.
...
2.3.1 Wechseln Sie in das Menü VPN → IKEv2/IPSec → Extendes Extended settings.
2.3.2 Wechseln Sie in das Menü HSVPN profiles.
...
3.1. Einrichten der VPN-Verbindung:
3.1.1 Richten Sie die IKEv2 VPN-Verbindung zur Zentrale über den Setup-Assistenten ein.
Info:
HSVPN funktioniert nur in Verbindung mit einer ANY-TO-ANY VPN-Regel, die Datenverkehr zwischen beliebigen Netzwerken erlaubt. Der Setup-Assistent richtet eine solche VPN-Regel automatisch ein.
...
3.2.1 Öffnen Sie die Konfiguration des Routers Filiale Branch Office 2 in LANconfig und wechseln in das Menü IP Router → Routing → IPv4 routing table.
...
3.2.5 Passen Sie folgende Parameter an:
- IP adresseadress: Hinterlegen Sie die Netzadresse des zweiten Netzwerks in der Headquarter, zu dem die Kommunikation über die VPN-Verbindung erfolgen soll (in diesem Beispiel das Netzwerk VOIP).
- Netmask: Passen Sie gegebenenfalls die Netzmaske an.
- Routing tag: Hinterlegen Sie das ARF Tag, welches zu dem Netzwerk gehört (in diesem Beispiel das Tag 2).
...