深信服社区»版块 安全类 零信任aTrust IPSEC总部分支对接

IPSEC总部分支对接

查看数: 3142 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-11-28 17:31

正文摘要:

IPsecVPN对接      总部单臂部署在防火墙上。公网1.1.1.1:4009   端口映射192.168.2.2:4009      VPN的IP 192.168.2.2     网关192.168.2.1 ...

回复

携手旅游 发表于 2017-11-28 18:38
1.在防火墙上写一条到分支的路由,下一跳192.168.2.2
2.在核心交换机上写一条到分支的路由,下一跳是192.168.1.254的对端地址
3.在分支出口设备上写一条到总部服务器的路由,下一跳是192.168.1.2
Sangfor闪电回_小丸子 发表于 2017-11-28 17:39
您好 将总部核心交换机的网关指向前置网关设备,然后在网关设备里面添加回包路由(目标网段为分支内网、下一跳指向192.168.2.2)
谢谢
Sangfor闪电回_小丸子 发表于 2017-11-29 16:43
回复ArmstrongT1000:您好 核心交换机是172段的地址,那么它所指的网关也必须是172段的地址(换句话说 前面的网关设备肯定的有172段的地址);
根据您提供的拓扑图看,核心交换机和vpn设备分别接在网关的两个口,所以 核心交换机只能先把所有数据发送到网关,然后在网关设备上面添加到分支端的路由、下一跳指向vpn设备(192.168.2.2)
谢谢