hillstone主打防火墙产品,具体介绍可以自己看百度百科:hillstone百度百科介绍

1、快速搭建局域网

默认管理口的ip地址是192.168.1.1

登录浏览器 http://192.168.1.1,先点击面板左边的"Network",然后再点击面板右边的"Routing Mode"

山石防火墙show system 山石防火墙配置手册_客户端

山石防火墙show system 山石防火墙配置手册_山石防火墙show system_02

山石防火墙show system 山石防火墙配置手册_客户端_03

山石防火墙show system 山石防火墙配置手册_百度_04

点击OK,创建

可以多创建几个以太网接口

山石防火墙show system 山石防火墙配置手册_山石防火墙show system_05

也可以创建以太网子接口,(以太网子接口可以实现Cisco路由器vlan之间的单臂路由)

山石防火墙show system 山石防火墙配置手册_山石防火墙show system_06

2、ipsec + l2tp ***

点击左边面板的"IPsec ×××",新建一个p1

山石防火墙show system 山石防火墙配置手册_客户端_07

新建一个p2

山石防火墙show system 山石防火墙配置手册_山石防火墙show system_08

注:这里创建的p1、p2只适用于mac,windows不适用

新建Peer

山石防火墙show system 山石防火墙配置手册_客户端_09

这里记下你所填的Pre-shared key,待会客户端连接的时候需要用到。

山石防火墙show system 山石防火墙配置手册_百度_10

新建IKE ×××

import导入前面创建的Peer

山石防火墙show system 山石防火墙配置手册_百度_11

山石防火墙show system 山石防火墙配置手册_百度_12

山石防火墙show system 山石防火墙配置手册_山石防火墙show system_13

点击"OK"

点击面板左边的"L2TP ×××",新建一个L2TP ×××

山石防火墙show system 山石防火墙配置手册_Network_14

山石防火墙show system 山石防火墙配置手册_百度_15

山石防火墙show system 山石防火墙配置手册_山石防火墙show system_16

点击"OK",就创建完毕了

创建***用户

山石防火墙show system 山石防火墙配置手册_百度_17

山石防火墙show system 山石防火墙配置手册_Network_18

创建完毕后,接下来客户端就可以连接了。

mac下创建l2tp ***

山石防火墙show system 山石防火墙配置手册_客户端_19

山石防火墙show system 山石防火墙配置手册_百度_20

山石防火墙show system 山石防火墙配置手册_山石防火墙show system_21

还记得上面填写的"Pre-shared key"吗

山石防火墙show system 山石防火墙配置手册_山石防火墙show system_22

连接成功,连上之后,访问对应的网络还得自己添加路由!

3、端口映射

新建一个端口的service,点击面板右边"Objects"->>"Service Book"

山石防火墙show system 山石防火墙配置手册_百度_23

山石防火墙show system 山石防火墙配置手册_山石防火墙show system_24

山石防火墙show system 山石防火墙配置手册_百度_25

点击OK,创建完毕!

转载于:https://blog.51cto.com/iceyao/1679578