深信服社区»版块 安全类 下一代防火墙NGAF 我有一台U防火墙,开了两个虚拟防火墙,internet和vpn1 ...

我有一台U防火墙,开了两个虚拟防火墙,internet和vpn1 ,现在

查看数: 2142 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-12-18 16:11

正文摘要:

我有一台防火墙,开了两个虚拟防火墙,internet和vpn1 ,现在就是我想实现trust(VPN1)可以访问untrust (internet) ,怎么配置呢???

回复

深粉 发表于 2017-12-19 16:01
"现在就是我想实现trust(VPN1)可以访问untrust (internet) "
看你这个需求,我的理解是要允许vpn设备上公网,,,,如果我理解的没错的话,在接公网线路的网关设备上面放通相关规则即可(就把vpn设备看成是pc),如果做了相关策略还是不行的话,就在vpn同网段接一台pc 跟踪路由测试看看效果
tyjhz 发表于 2017-12-18 22:13
在防火墙上放通VPN出去的策略就可以了
wanghongs 发表于 2017-12-18 17:32
拓扑图已上 。。。。。。
wanghongs 发表于 2017-12-18 17:32
恳求大家想想办法。。。。。。
南瓜山吴彦祖 发表于 2017-12-18 16:59
给个逻辑拓扑看看
多简单 发表于 2017-12-18 16:14
U防火墙数哪家的防火墙;

现在就是我想实现trust(VPN1)可以访问untrust --- 这个的意思是分支的用户通过总部去上网吗?