Branch Office VPN > Branch Office VPN 示例 > 通过 BOVPN 隧道记录

通过 BOVPN 隧道记录

如果您在两个使用 Branch Office VPN tunnel 连接的站点中都具有 XTM 设备,您可以在两个站点启用设备,以将日志消息发送到位于其中一个站点的 WatchGuard Log Server 上。 要执行此操作,您可以在两台设备的配置中添加隧道路由。

例如,假设有组织在两个站点(站点 A 和站点 B)都有 XTM 设备,且它们都与 Branch Office VPN tunnel 相连接。 管理员希望站点 B 的 XTM 设备可以向位于站点 A 的 WatchGuard Log Server 发送日志消息。

在站点 A 的 BOVPN 配置中添加隧道路由

在站点 A,您必须为从站点 B 通过 BOVPN 隧道到本地 Log Server 的流量添加隧道路由。

  1. 打开在站点 A 中 XTM 设备的 Fireware XTM Web UI。
  2. 选择“VPN”>“Branch Office VPN”
  3. 选择一个到站点 B 的现有隧道并单击“编辑”。
  4. “地址”选项卡上,单击“添加”
  5. 在“主机 IP”文本框的“本地 IP”部分,键入 Log Server 的 IP 地址。
  6. “主机 IP” 文本框的 “远程 IP” 部分,键入站点 B 外部接口的 IP 地址。
  7. 将配置保存到设备。

在站点 B 的 BOVPN 配置中添加隧道路由

在站点 B,您也必须为从站点 B 通过 BOVPN 隧道到站点 A Log Server 的流量添加隧道路由。

  1. 打开在站点 B 中 XTM 设备的 Fireware XTM Web UI。
  2. 选择“VPN”>“Branch Office VPN”
  3. 选择一个到站点 A 的现有隧道并单击“编辑”。
  4. 在“地址”选项卡上单击“添加”。
  5. 在“主机 IP”文本框的“本地 IP”部分,键入站点 B 设备的外部 IP 地址。
  6. 在“主机 IP”文本框的“远程 IP”部分,键入位于站点 A 的 Log Server 的 IP 地址。
  7. 将配置保存到设备。

配置站点 B 设备上的日志记录

在您配置隧道路由以后,您可以在站点 B 配置 XTM 设备以向位于站点 A 的 Log Server 的 IP 地址发送日志消息。

有关详细信息,请参阅向 WatchGuard Log Server 发送日志消息

完成这些步骤后,站点 B 的 XTM 设备便能向站点 A 的 Log Server 发送日志消息。

提供反馈  •   获得支持  •   全部产品文件  •   知识库