IKE VPN配置

系统设置 > 网络 > VPN > IPSec VPN

用户可以通过使用IKE VPN的方法配置IPSec VPN。

在IPSec VPN页面的IKE VPN配置部分,点击『IKE VPN』标签页。在此标签页中,可以执行以下操作:

<IKE VPN配置>对话框选项说明:

选项 说明
基本配置
对端选项

选择一个对端。选择一个对端后,可点击『编辑』按钮对对端配置进行编辑。用户可在下拉菜单中选择『新建对端』按钮新建一个对端。选项具体说明请参阅VPN对端配置

信息展示

显示对端选项的信息,包括:名称、模式、类型、本地ID、以及对端ID。

名称

指定隧道的名称。

模式

指定操作模式。当前版本支持隧道模式(tunnel)和传输模式(transport)。

P2提议

为隧道指定P2提议。

代理ID

为隧道指定第二阶段ID。分为自动和手工两种。

  • 自动 - 自动指定第二阶段ID。
  • 手工 - 手动指定第二阶段ID。需配置选项包括:
    本地IP/掩码:指定本地第二阶段ID。
    远程IP/掩码:指定对端第二阶段ID。
    服务:指定服务名称。
高级配置
DNS1

为PnPVPN服务器指定下发给用户端的DNS服务器IP地址。此DNS服务器为主DNS服务器。

DNS2/DNS3/DNS4

指定备份DNS服务器。用户最多可指定3个备份DNS服务器。

WINS1

为PnPVPN服务器指定下发给用户端的WINS服务器IP地址。此WINS服务器为主DNS服务器。

WINS2

指定备份WINS服务器。用户可指定1个备份WINS服务器。

启用空闲时间

配置空闲时间功能。默认情况下,该功能是关闭的,选择<启用>复选框开启该功能。启用该功能后,指定隧道在无流量状态下能够保持连接状态的最长时间,超出空闲时间后,SA将会被清除。

DF位

指定是否允许转发设备将包进行分片处理。选项包括:

  • 拷贝