深信服社区»版块 安全类 SSL VPN/EMM SSL VPN网关部署双向NAT问题咨询

SSL VPN网关部署双向NAT问题咨询

查看数: 3399 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-3-3 09:41

正文摘要:

我这个做的不知道对不对,希望大神指点一下.. 其中66.3.17.159和66.7.10.1 是A后的地址,32.138.0.0 需要访问的地址,16.16.16.68和32.138.225.10是B后的地址,也是32.138.0.0需要访问的地址,我这个有点麻烦,希望大神 ...

回复

新手098975 发表于 2019-5-3 23:00
提示: 作者被禁止或删除 内容自动屏蔽
Sangfor_闪电回_朱丽 发表于 2016-3-3 11:16
您好,首先请确认66.3.17.159和66.7.10.1这两个地址是否配置在某公司 VPN设备的外网口上?
配置双向地址转换的时候,需要做以下几个配置,包括:
1、两条DNAT(即端口映射),一条为LAN-LAN的映射,一条为WAN-LAN的映射,这两条映射,只有转换条件中,源地址下的源接口不一样(一条选择LAN口,另一条选择WAN口),其它配置完全一样
2、一条SNAT(即代理上网),代理上网中,源地址是内网PC的地址,目的地址是访问的服务器地址
3、放通防火墙规则,将WAN-LAN和LAN-LAN的规则都放通

具体的配置,这里有个文档,楼主可以参考下:
http://bbs.sangfor.com.cn/plugin ... tabase&tid=6214
Sangfor闪电回_小丸子 发表于 2016-3-3 11:12
您好 不好意思,看您的描述和设置截图,只看明白了前面两个设置截图,就是区分访问不同的公网地址走不同的公网线路出去,这个设置没错,,,其他的设置截图没有看懂什么意思,,另外 您的拓扑图的描述里面有部分地址也没有显示出来是哪里的,方便的话麻烦详细描述下的
谢谢