Deskripsi :Â Setting VPN Dialin dari Netscreen Remote ke Netscreen Hardware
dengan menggunakan tunneling.
Kebutuhan :
-Â Â Â Netscreen Hardware
-Â Â Â Netscreen Remote software Ver. 9.01 (Build 12)
Setting :
Netscreen Hardware :
Dengan menggunakan WEB UI
1.   Setting interface masing-masing untuk
-Â Â Â Trust Interface
-Â Â Â Untrust Interface
-Â Â Â Tunnel interface
- Trust Interface
Setting trust interface dengan IP LAN, dan bertindak sebagai gateway untuk
LAN.
- Untrust Interface
Setting untrust interface dengan IP Public untuk koneksi ke WAN/Internet, dan bertindak sebagai gateway untuk public connection.
- Tunnel Interface
     Setting tunnel interface dengan pilihan unnumbered, zone trust, interface pilih trust interface.
2.   Bisa disetting object addresses untuk memudahkan pendefinisian LAN IP, Public IP, User IP dll.
3.   Setting VPN IKE
       Setting IKE Gateway, misalnya dengan pilihan : security level : compatible,
remote gateway type : static ip, mode (initiator) : aggressive. Dan untuk setting IKE gunakan Autokey IKE setting, misalnya dengan pilihan: security level : compatible, bind to : tunnel.1, Proxy ID dichecked dan definiskan masing2 untuk Local IP maupun Remote IP. Yang penting disini adalah pendefinisian IP, berhati-hatilah untuk mask yang dipilih karena hal ini salah satu yang menentukan koneksi dapat diestablish atau tidak. Dalam contoh setting mask dipilih 32 untuk remote IP.
4.   Policy
Setting untuk source address, ip dari remote network (hati2 dengan netmask, dalam percobaan dipakai 32), destination address untuk destination address, service :any, action : permit.
Security Policy Editor
1.   Setting untuk remote party identity, subnet mask utk remote network, atau bisa
disetting dengan pilihan lain. Connect using pilih : Secure Gateway Tunnel dengan ID Type misalnya IP address dan pilih ip public gateway dari netscreen.
  Â
2. Untuk setting my identity, misalnya tidak memakai certificate tapi memakai pre-shared key, dan ID Type adalah Ip address. Internal Network IP address adalah local network dari remote user.
Â
3.   Untuk Security policy phase 1 Negotiation Mode, pilih aggressive mode.
Â
4.   Dan setting untuk authentication detail dan key exchange detail.



















