深信服社区»版块 安全类 安全其他产品和资讯 本地子网列表问题

本地子网列表问题

查看数: 4233 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-8-31 15:56

正文摘要:

本地子网列表问题

回复

Sangfor_闪电回_朱丽 发表于 2015-8-31 16:07
您好,这样是可行的。MIG和AF配置IPSEC VPN连接,专线可以看成是AF的内网网段(接专线的网口,配置成IPSEC VPN的内网口),配置本地子网,确保路由可达即可。
萌大爷 发表于 2015-8-31 16:01
客户在A点布置一台AF防火墙,B点布置一台MIG,通过某公司 VPN互联。
防火墙上有三个在用接口,一个LAN口,一个WAN口,一个专线。
客户平时在A点内网通过专线访问总部的一个系统,但是B点并没有专线到达总部。
现在客户想在B点通过防火墙访问总部的这个系统。
我打算先在防火墙vpn上的本地子网列表添加这个系统的所在网段,然后做nat把B点内网段转换成防火墙上专线接口的IP,这样可以在B点内网访问总部这个系统吧?
Sangfor_闪电回_朱丽 发表于 2015-8-31 15:57
请问,具体是有什么疑问呢?