深信服社区»版块 安全类 行为管理AC 我需要在AC下面接一台VPN设备, 以达到客户端以VPN的IP ...

我需要在AC下面接一台VPN设备, 以达到客户端以VPN的IP做网关

查看数: 1313 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-4-11 13:06

正文摘要:

我需要在AC下面接一台VPN设备, 以达到客户端以VPN的IP做网关可以到外网。现在的做法是, AC上ETH0 口IP 10.105.16.1  ETH2口  外网IP,  ETH1口  192.168.0.1,VPN上 ETH0 ...

回复

你猜啊 发表于 2017-4-11 15:29
仔细看了你的描述和拓扑图,adds是按照你的描述整理了一下 是正确的,但是你的描述和你的图对应不上啊,你在仔细检查下?
如果是adds理解的这样,那么他给的方法也是没问题的
深拥 发表于 2017-4-11 14:14
客户端已VPN做网关。为什么要这么做呢
陈智强 发表于 2017-4-11 14:13
楼主把拓扑图简单画一下吧,感觉好乱的样子
小伙,不错 发表于 2017-4-11 14:02
我怎么感觉这个拓扑怪怪的,楼主方便贴一下你的网络拓扑图吗
adds 发表于 2017-4-11 14:01
我不知道是不是我理解错误,很简单的设备互联。
1、AC的Eth2口连接公网链路。
2、AC的Eth1接VPN的Eth0口.
3、VPN的Eth1接交换机。
4、客户端将网关指到10.106.16.29即可。然后AC写10.106.16.29的回包路由指到VPN的Eth1口,AC做源SNAT即可。
新手981130 发表于 2017-4-11 13:25
现在是怎么设置 都达不到这个要求
粉色的小猪在天上飞 发表于 2017-4-11 13:16
你这边的技术呢?