远程工作人员VPN客户端功能允许设备作为Cisco VPN硬件客户端运行,从而最大限度地降低远程位置的配置要求。当远程工作人员VPN客户端启动VPN连接时,IPSec VPN服务器将IPSec策略推送到远程工作人员VPN客户端并创建相应的隧道。
本文旨在展示如何在RV34x系列路由器上配置远程工作人员VPN客户端。
步骤1.登录到基于Web的实用程序,然后选择VPN > Teleworker VPN Client。
步骤2.在Teleworker VPN Client区域中,单击On单选按钮以启用Telework VPN Client。
注意:只有一个Teleworker VPN客户端在启动时可以有一个活动连接。
第3步。(可选)在Auto Initiation Retry区域中,点击单选按钮On或Off,在失败后启用或禁用自动启动尝试。单击On意味着路由器将在发生故障后尝试启动。
注意:在本例中,选择On。
步骤4.在Retry Interval字段中,输入路由器将尝试发起连接的值(以秒为单位)。默认时间为 120 秒钟。
注意:在本示例中,使用默认值。
步骤5.在Retry Limit字段中,指定路由器在失败后自动尝试启动数据包的次数。
注意:在本示例中,输入的数字为2。
配置基本设置
第6步:在“远程工作人员VPN客户端”表中,单击添加以创建和配置远程工作人员VPN客户端。
步骤7.在Basic Settings区域中,在Name字段中输入VPN隧道的名称。
注意:在本示例中,使用Dracarys。
第步。8.在Server(Remote Address)字段中,输入远程服务器的IP地址。
注意:在本示例中,使用的是 128.13.22.12。
步骤9.要在启动时启动连接,请单击Active Connection on Startup区域中的On。要手动启动连接,请单击Off。
注意:在本例中,选择On。
步骤10.在IKE Authentication Method区域中,选择要在基于IKE的隧道中的IKE协商中使用的身份验证方法。选项有:
注意:在本示例中,选择预共享密钥。
步骤11.如果在步骤10中选择了“预共享密钥”,请在“组名”字段中输入组名。
注意:在本示例中,FreeFolk用作组名。
步骤12.在“密码”字段中,输入要与组关联的密码。
步骤13.如果您已在步骤10中选择了证书,请为您的路由器选择适当的证书。
注意:在本例中,选择Default。
步骤14.点击单选按钮选择模式。选项有:
注意:在本例中,选择Client。
步骤15.如果在步骤14中选择了NEM,请从下拉列表中选择一个VLAN。选项可能会因预配置的VLAN设置而异。
注意:在本例中,选择25。
第16步:在User Name字段中,输入要与远程工作VPN客户端关联的用户名。
注意:在本示例中,使用Tormound。
步骤17.在User Password字段中,输入用户名的密码。
步骤18.在确认用户密码字段中,重新输入密码以确认密码。如果输入的密码不正确,该字段将变为红色。
步骤19.单击Apply保存设置。
步骤20.系统将显示一个弹出窗口,要求您在保存设置时激活连接。单击Activate Connection按钮确认激活,然后单击Do Not Activate按钮稍后激活连接。
注意:在本例中,选择Activate Connection。
您将返回到远程工作人员VPN客户端主页。
现在,您应该已经在RV34x系列路由器上成功配置远程工作人员VPN客户端的基本设置。
配置高级设置
步骤1.(可选)在Backup Server 1字段中,输入备份服务器的IP地址或域名。如果主IPSec VPN服务器发生故障,设备可在此启动VPN连接。您可以在提供的字段中输入最多三个备份服务器。在三台服务器中,备份服务器1的优先级最高,而备份服务器3的优先级最低。
注意:在本例中,使用brienneoftarth.com。
步骤2.在对等体超时字段中,输入对等体在断开连接之前可以保持空闲的时间(以秒为单位)。范围为30-480秒。默认值为 120。
第 3 步: 点击应用。
现在,您应该已经在RV34x系列路由器上成功配置远程工作人员VPN的高级设置。
点击以下链接,阅读以下主题的相关文章: