Netgear fr314 참조 가이드

다운로드
페이지 159
Reference Guide for the Model FR314, FR318 and FV318 Cable/DSL Firewall and VPN Routers
10-2
Virtual Private Networking
The tunnel endpoint device, which encodes or decodes the data, can either be a PC running VPN
client software or a VPN-enabled router or server. Several software standards exist for VPN data
encapsulation and encryption, such as PPTP and IPSec. Your Netgear Firewall/VPN Router uses
IPSec.
To set up a VPN connection, you must configure each endpoint with specific identification and
connection information describing the other endpoint. This set of configuration information
defines a security association (SA) between the two points. The FR318 with the VPN option
installed is capable of creating one security association. The FV318 is capable of five Security
Associations.
Two common applications of VPN are
secure access from a remote PC, such as a telecommuter connecting to an office network
secure access between two networks, such as a branch office and a main office
These applications are described below.
Accessing Network Resources from a VPN Client PC
VPN client remote access allows a remote PC to connect to your network from any location on the
Internet. In this case, the remote PC is one tunnel endpoint, running VPN client software. The
Netgear VPN-enabled router on your network is the other tunnel endpoint, as shown below.
In some cases, the client PC may connect to the Internet through a local non-VPN-enabled router,
as shown below:
If the non-VPN router is performing NAT, it must support “VPN-passthrough” of IPSec-encoded
data.
INTERNET
A T L
A N T A
B A Y
S A N
T A
C L A
R A
CLIENT
VPN
ROUTER
LAN
INTERNET
A T L
A N T A
B A Y
S A N
T A
C L A
R A
CLIENT
SIM PLE
ROUTER
VPN
ROUTER
LAN