2009年2月12日木曜日

NetScreen でのVPN構築

NetScreen SSGでVPN構築する場合、以下の手順にて行なう必要がある。

1.untrust / trust Interface の定義
 ※trust InterfaceのbgroupXをどのポートに設置するか、適正に設定する。

2.Routingに、対抗のtunnelを定義する

3.Policyを作成する。(不要なケースあり)
  Policyで使用するDestinationをあらかじめ、作成しておくと便利

4.VPNのAutoKeyIKE, Gatewayをそれぞれ作成する。
  PresharedKey,Phase I Proposal, Phase2 Proposalを対抗のVPNの
  ルータと合致させる。