Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren von AutoVPN mit Pre-Shared Key

In diesem Beispiel wird gezeigt, wie verschiedene vorinstallierte IKE-Schlüssel konfiguriert werden, die vom VPN-Gateway zur Authentifizierung des Remotepeers verwendet werden. Ähnlich verhält es sich, um denselben vorinstallierten IKE-Schlüssel zu konfigurieren, der vom VPN-Gateway zur Authentifizierung des Remotepeers verwendet wird.

Weitere Beispiele in diesem Thema finden Sie in anderen Beispielen für die End-to-End-Konfiguration von AutoVPN.

Anforderungen

In diesem Beispiel werden die folgenden Hardware- und Softwarekomponenten verwendet:

  • MX240, MX480 und MX960 mit MX-SPC3 und Junos OS Version 21.1R1, die AutoVPN unterstützen
  • oder SRX5000-Reihe mit SPC3 und Junos OS Version 21.2R1, die AutoVPN unterstützen
  • oder Virtuelle Firewall vSRX mit iked-Prozess (mit dem junos-ike Paket) und Junos OS Version 21.2R1, die AutoVPN unterstützen

Konfigurieren unterschiedlicher vorinstallierter IKE-Schlüssel

Führen Sie die folgenden Aufgaben aus, um einen anderen vorinstallierten IKE-Schlüssel zu konfigurieren, den das VPN-Gateway zur Authentifizierung des Remotepeers verwendet.

  1. Konfigurieren Sie die vorab gesetzte Richtlinie für IKE auf dem Gerät mit AutoVPN Hub.

    oder

    Zum Beispiel:

    oder

  2. Zeigen Sie den pre-shared key for Remote-Peer unter Verwendung des Gateway-Namens und der Benutzer-ID an.

    Zum Beispiel:

    Pre-shared key: 79e4ea39f5c06834a3c4c031e37c6de24d46798a
  3. Konfigurieren Sie den generierten PSK ("79e4ea39f5c06834a3c4c031e37c6de24d46798a" in Schritt 2) in der IKE-Richtlinie auf dem Remote-Peer-Gerät.

    Zum Beispiel:

  4. (Optional) Um die IKE-ID-Validierung zu umgehen und alle IKE-ID-Typen zuzulassen, konfigurieren Sie general-ikeid die Konfigurationsanweisung unter der Hierarchieebene [Sicherheits-IKE-Gateway gateway_name dynamisch bearbeiten] im Gateway.

Ergebnis

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den Befehl show security eingeben. Wenn in der Ausgabe nicht die beabsichtigte Konfiguration angezeigt wird, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Konfigurieren desselben vorinstallierten IKE-Schlüssels

Führen Sie die folgenden Aufgaben aus, um denselben vorinstallierten IKE-Schlüssel zu konfigurieren, den das VPN-Gateway zur Authentifizierung des Remotepeers verwendet.

  1. Konfigurieren Sie die allgemeine pre-shared-key IKE-Richtlinie auf dem Gerät mit AutoVPN Hub.

    Zum Beispiel:

  2. Konfigurieren Sie die allgemeine pre-shared-key IKE-Richtlinie für Remote-Peer-Geräte.

    Zum Beispiel:

  3. (Optional) Um die IKE-ID-Validierung zu umgehen und alle IKE-ID-Typen zuzulassen, konfigurieren Sie general-ikeid die Konfigurationsanweisung unter der Hierarchieebene [Sicherheits-IKE-Gateway gateway_name dynamisch bearbeiten] im Gateway.

Ergebnis

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den Befehl show security eingeben. Wenn in der Ausgabe nicht die beabsichtigte Konfiguration angezeigt wird, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.