深信服社区»版块 安全类 零信任aTrust 深信服VPN,三层网络如何配置?

深信服VPN,三层网络如何配置?

查看数: 3687 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-7 15:16

正文摘要:

本帖最后由 新手659205 于 2017-9-7 15:30 编辑 总部有固定IP,目前是二层网络,出口是tp_link路由器,在路由器下面部署了单臂的深信服VPN;分支的出口是tp_link VPN路由器,带有VPN功能,(二层网络情况下,分支 ...

回复

新手166158 发表于 2019-5-19 12:24
提示: 作者被禁止或删除 内容自动屏蔽
新手659205 发表于 2017-9-12 09:37
假如现在总部跟分部都是深信服VPN话,总部是多网段,有三层网络,分部只有一个网络,要怎么操作?谢谢
新手659205 发表于 2017-9-12 09:22
现在纠结的问题就是tp_link只能支持一个网段(在不更改子码掩码情况下),更改子码掩码又有包含的分部的IP段在里面!每个分部都买深信服的话,老板不给钱啊!我想可不可以在不更改分支配置的情况下,更改总部的深信服VPN设置,让总部的其它网段单向访问分部的资源?
qinpeng 发表于 2017-9-11 23:57
关于网段是怎么样分配的  只要保证不冲突即可  但是从楼上小伙伴回复来看 你是纠结在分支的掩码问题上  或者你可以考虑买ipsecvpn产品专门用作vpn连接的
新手659205 发表于 2017-9-11 17:31
现在IP地址都很难改的,太多人了,TP_link那里除了子码掩码的方法之外,就没有别的方法了。假如不互访,总部的其它网段能访问分支的也可以,比如192.168.100.0/24这个网段去访问192.168.17.0/24这个网段。。。这样行不行
Sangfor闪电回_小丸子 发表于 2017-9-11 17:01
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
tyjhz 发表于 2017-9-7 20:34
楼主配置有几个问题,首先第一个,如果VPN还是在1网段所在的VLAN,网关可以不用改,修改了也没问题,主要问题就是出站网段的配置,不能写成192.168.1.0/17掩码,你这明显包含了对端网段,楼主可以分开添加,多写个出站网段,或者修改网段
新手659205 发表于 2017-9-7 15:34
总部共了7个网段192.168.1.0/24,192.168.100.0/24-192.168.106.0/24
Sangfor闪电回_小丸子 发表于 2017-9-7 15:24
您好 从目前的网络(还没加3层交换机)来看,总部vpn设备的网关应该是指向192.168.1.1吧?这个192.168.1.63是什么设备?路由器下来不是一台2层交换机吗?
您说“现在想把总部放一台华为S5700三层交换机”,加了3层交换机后vpn设备如果是直接接3层交换机的话,网关指向三层交换机即可,出站策略里面的源网段、子网掩码保持和网络里面的网络号、子网掩码一致
谢谢