中国移动CheckPoint VPN安全配置手册.doc

2026/4/28 12:39:39

7.,在“Support Diffie-Hellman groups for IKE(phase 1)”中选择Group 2(1024 bit),在“Rekeying”设置“Renegotiate IKE(phase 1)Security”为1440 Minutes,“Renegotiate IPsec(IKE phase 2) Security”为3600 Seconds,选中“Support aggressive me”;完成后点击“OK”按钮。然后在“Traditional mode IKE properties” 点击“确定”。

8.在“Check point GeteWay-mobileoa”的左边列表选择“Remote Access”,在右边属性中如择Remote Access 建立方式为Hub Mode和NAT

模式,在

NAT

模式中选择地址分配方式为

“VPN1_IPSEC_encapsulation”;如下图所示。完成后点击“OK”按钮。

9.在防火墙左边“Nodes”中新建“Host Node”,命名为“radius01”,IP地址为Radius身份认证服务器的IP地址。完成后点击“OK”按钮。

10.添加TCP应用协议。分别是“Port_10914”,“Port_10915”, “Port_8000”,“Port_10913”, “Port_23153”, “Port_10916”, “Port_8080”,“Port_10917”,“Port_20917”,“Port_10910”

11.新建RADIUS服务器,分别命名为Radius_service12,

Radius_service13, Radius_service45, Radius_service46

12.以下分别是四个RADIUS服务器的设置方式。 Radius_service12:

Host:radius01,Service:UDP/radius1812,Shared:(由radius服务器提供),Version:RADIUS Ver. 2.0 Compatible,Priorit:1;


中国移动CheckPoint VPN安全配置手册.doc.doc 将本文的Word文档下载到电脑
搜索更多关于: 中国移动CheckPoint VPN安全配置手册.doc 的文档
相关推荐
相关阅读
× 游客快捷下载通道(下载后可以自由复制和排版)

下载本文档需要支付 10

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219