D-Link DFL-200 User Manual

Page of 133
A more secure LAN-to-LAN VPN solution 
 
Go get a more secure solution, policies should be created instead of allowing all traffic 
between the two offices. The following steps will show how to enable some common services. 
In this example we have a mail server, ftp server and a web server (intranet) in the main office 
that we want to access from the branch office. 
Settings for Branch office 
 
1. Setup policies for the new tunnel, Firewall->Policy: 
Click Global policy parameters 
 
Disable Allow all VPN traffic: internal->VPN, VPN->internal and VPN->VPN 
Click Apply 
 
2. Now is it possible to create policies for the VPN interfaces. Select from LAN to 
toMainOffice and click Show
 
3. Click Add new to create the first rule