Пример создания нового Сайта IPsec IKEv1
Эта статья — пример процедуры, объясняющей, как создать новый сайт с соединением IPsec IKEv1 (инициированным Cato). После того как вы настроите параметры сайта в окне Добавить Сайт, перейдите в раздел IPsec и настройте параметры VPN туннелей. В этом примере для сайта используются параметры по умолчанию для фазы 1 и фазы 2 IKEv1.
Эта модель развертывания имеет вторичное подключение к другому PoP.
Чтобы добавить новый сайт IPsec IKEv1 в вашу учетную запись:
В навигационном меню щелкните Сеть > Площадки.
Нажмите Создать. Панель Добавить сайт откроется.

Введите Название сайта и для Тип выберите Филиал.
Установите Тип соединения на IPsec IKEv1 (Инициированное Cato).
Настройте Страна, Область и Часовой пояс.
Настройте Собственный диапазон для внутренней ЛВС на 192.0.2.0/24.
Щелкните OK.
Новая площадка добавлена в учетную запись.
Чтобы настроить параметры IPsec IKEv1 для основного и вторичного соединений, нажмите Настройки Сайта > IPsec.
В разделе Общие настройки установите Тип службы на Общий тип.
Поскольку это новый сайт, выберите IP-адреса PoP для туннелей:
Разверните раздел Основной и нажмите Настройки распределения IP-адресов.
В окне Конфигурация выберите Нью-Йорк, Чикаго и Лондон.

Нажмите Отправить.
Настройте параметры для основного соединения:

Установите параметры Публичный IP-адрес:
Cato IP (Исходящий) - выберите Нью-Йорк
Введите адрес IP-адрес назначения как 192.168.3.18
Не вводите значения для Частные IP-адреса, этот сайт не использует динамическую маршрутизацию BGP.
Установите пропускную способность для Входящий трафик на 200 и для Передача на 100 Мбит/с.
Введите в Основной секретный ключ и нажмите Изменить пароль чтобы ввести предустановленный ключ для основного соединения.
Настройте параметры для вторичного соединения:
Разверните раздел Вторичный.
Установите параметры Публичный IP-адрес:
Cato IP (Исходящий) - выберите Чикаго
Введите адрес IP-адрес назначения как 192.168.4.20
Не вводите значения для Частные IP-адреса, это соединение не использует динамическую маршрутизацию BGP.
Установите пропускную способность для Входящий трафик на 200 и для Передача на 100 Мбит/с.
В Вторичный ключ PSK и нажмите Изменить пароль, введите предварительно общий ключ для дополнительного соединения.
Разверните раздел Маршрутизация, и выберите Implicit. Это означает, что весь трафик WAN передается через соединение IPsec в одном туннеле Фазы II с одним ключом шифрования.
Кликните Сохранить. Соединения IPsec IKEv1 для сайта настроены.