測(cè)試環(huán)境:G806一臺(tái),PC一臺(tái)。
VPN服務(wù)器:使用TP-LINK。
USR-G806:采用 4G 接口連接外網(wǎng),啟用IPsec連接 VPN。
PC:接入 USR-G806 的 LAN,作為子網(wǎng)設(shè)備。
1、進(jìn)入內(nèi)置網(wǎng)頁(yè),G806默認(rèn)登錄用戶名密碼:root,root。
2、內(nèi)置網(wǎng)頁(yè)VPN--IPsec。填入服務(wù)器相應(yīng)的參數(shù),本端接口根據(jù)聯(lián)網(wǎng)方式的不同可選擇 wan_4g、wan_wired (4G卡上網(wǎng)就選wan_4g,有線上網(wǎng)就選wan_wired)。用戶名和密碼設(shè)置服務(wù)器賬戶和密碼。其他參數(shù)和服務(wù)器端設(shè)置一一對(duì)應(yīng),之后點(diǎn)保存&應(yīng)用。
3、登錄TP-LINK設(shè)置VPN服務(wù)器。
4、VPN--IPsec--新增。
5、對(duì)端網(wǎng)關(guān)填寫:0.0.0.0
本地子網(wǎng)范圍和對(duì)端子網(wǎng)范圍與G806端設(shè)置相對(duì)應(yīng)。
預(yù)共享秘鑰隨便設(shè)置。
交換模式:野蠻模式(野蠻模式協(xié)商比主模式協(xié)商更快)。
協(xié)商模式:響應(yīng)者模式(此模式僅僅會(huì)等待對(duì)端發(fā)起連接)。
6、在VPN狀態(tài)查看顯示已連接,表示連接成功。
注意:1、G806端的本端/對(duì)端標(biāo)識(shí)是字符的話前面必須加@,服務(wù)器端不需要加@;如果用IP,本端標(biāo)識(shí)寫G806的IP,對(duì)端標(biāo)識(shí)寫服務(wù)器地址。
2、如果不通,ESP算法優(yōu)先選擇md5--3des。