Branch Office VPN > 配置网关 > 定义网关端点
定义网关端点
网关端点是 BOVPN 连接的本地和远程网关。 您的 XTM 设备能够利用本信息来确定协商 BOVPN 时,应如何识别远程端点设备并与其沟通。 XTM 设备还能利用该信息来确定协商 BOVPN 时,应如何让远程端点识别自己。
网关端点可以是任何外部接口。 如果您有多个外部接口,您可以为 VPN 故障转移配置多个网关端点。 有关详细信息,请参阅配置 VPN 故障转移。
请不要使用从属网络 IP 地址作为网关端点。
本地网关
在“本地网关”部分,您可以配置 XTM 设备上的网关 ID 以及连接 BOVPN 的接口。 对于网关 ID,如果您有静态 IP 地址,您可以选择“按 IP 地址”。 如果您有域,能够解析到 BOVPN 连接 XTM 设备的 IP地址,那么请选中 “按域信息”。
从网关” 页面:
- 在“网关端点”部分中单击“添加”。
将显示“新建网关端点设置”对话框。
- 选择选项并指定网关 ID:
- 按 IP 地址 — 输入 XTM 设备接口 IP 地址的 IP 地址,。 请勿使用从属网络 IP 地址以指定网关端点。
- 按域名 — 输入域名。
- 按域用户 ID — 按照用户名@域名的格式输入用户名和域。
- 按 x500 名称 — 输入 x500 名称。
- 从“外部接口”下拉列表中,选择 XTM 设备上带有为网关 ID 选择的 IP 地址或域的接口。 如果已经将无线客户端配置为外部接口,请选择接口 WG-Wireless-Client。
远程网关
在“远程网关”部分,您可以为 BOVPN 连接到的远程端点设备配置网关 IP 地址和网关 ID。 网关 IP 地址可以是静态 IP 地址或动态 IP 地址。 网关 ID 可以是“按域名”、“按域用户 ID”或“按 x500 名称”。 远程网关设备的管理员可以告诉您究竟用哪一个。
- 选择远程网关 IP 地址。
- 静态 IP 地址 — 如果远程设备有静态 IP 地址,请选择此选项。 对于 IP 地址,请输入 IP 地址或从下拉列表中进行选择。
- 动态 IP 地址 — 如果远程设备有动态 IP 地址,请选择此选项。
- 选择选项并指定网关 ID:
- 按 IP 地址 — 输入 IP 地址。
- 按域名 — 输入域名。
- 按域用户 ID — 输入用户 ID 和域。
- 按 x500 名称 — 输入 x500 名称。
- 如果远程端点的域名可以解析,请选择“Attempt to resolve domain”(尝试解析域)复选框。
选中此选项时,XTM 设备将自动执行 DNS 查询以找到与远程端点的域名相关联的 IP 地址。 解析出域名之前将不会继续连接。 选择此复选框进行配置,这些配置取决于用来保持动态 IP 地址和域名之间映射的动态 DNS 服务器。
如果远程 VPN 端点使用 DHCP 或 PPPoE 获取其外部 IP 地址,请将远程网关的 ID 类型设置为“域名”。 将对等名称字段设置为远程 VPN 端点的完全限定域名。 Firebox 利用 IP 地址和域名来查找 VPN 端点。 请确保 Firebox 使用的 DNS 服务器能够识别该域名。
- 单击“确定”关闭网关端点设置”对话框。
将显示网关。. 网关端点列表中将显示已定义的网关对。
- 要为此网关配置第 1 阶段设置,请按照配置模式和转换(第 1 阶段设置)的步骤进行操作。
另请参阅
配置网关
在网关端点之间创建隧道