为何单臂模式DMZ口不能设网关,网关模式LAN口不能设网关? 100

新手683513 4646

{{ttag.title}}
本帖最后由 宫正 于 2018-11-22 16:54 编辑

问题:为何单臂模式DMZ口不能设网关,网关模式LAN口不能设网关?

现有外网和内网两套局域网,外网接互联网,内网接内部几个办公网段。某公司VPN同时接内、外网。外网路由器上设定了NAT地址转换,设置了公网IP地址。现需要通过互联网访问登录VPN后,访问内网几个不同网段的应用系统,有的应用和VPN内网相同网段,有的不同。(资源、用户等设置没有问题)。

1、将VPN设为单臂模式,若将LAN设为内网地址,DMZ设为外网地址,内网线接LAN口,外网线接DMZ口。则从外网局域网访问vpn后,可以打开所有内网网段的应用。但从互联网用公网地址访问不到VPN的公网地址,从外网路由器上ping vpn的外网地址也不通,怀疑是VPN的DMZ设置中无网关的原因,找不到外网网关。

2、将VPN设为单臂模式,若将LAN设为外网地址,DMZ设为内网地址,外网线接LAN口,内网线接DMZ口。则从互联网用公网地址访问VPN通了,访问VPN所在相同内网网段的应用可以,但访问其他内网段的应用打不开页面。怀疑是VPN的DMZ设置中无网关的原因,所以只能访问自己相同网段的应用,到不了网关,所以不能跨网段。

3、将VPN设为单臂模式,将LAN设为外网地址,外网接口线路1中设为内网地址,将外网线接LAN口,内网线接WAN1口。则用VPN访问内网相同网段和不同网段的应用都可以,但公网地址又不通了,无法完成外网地址和公网IP的映射,情况和“1”相同。怀疑是因为LAN口无法设置网关。

请问此VPN是否能支持这种需求,应如何设置?

该疑问已被 解决,获得了 120 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励100S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好
1和2单臂模式,DMZ口默认不能设置网关,需要设备从DMZ口和内网互通,需要您在VPN设备上写路由,下一跳指向DMZ口的网关
3单臂模式是不能配置外网接口的,只能配置LAN和DMZ,只有网关模式能配置外网接口,另外同样网关模式LAN口要和内网通信,需要在VPN设备上写路由,下一跳指向和LAN口互联的设备接口IP
本答案是否对你有帮助?
智能伙伴 发表于 2018-11-22 16:52
  
捧场  路过
Janbos 发表于 2018-11-22 17:11
  
既然是两套系统,肯定规划当初就规划为内网服务器只允许内网内网访问,现在怎么又要通过VPN访问呢
再回到VPN设备的问题上,VPN设备单臂部署,要通过vpn访问内网服务器必须前提是路由可达,很明显这是两套系统,根本不可能实现,另外,VPN设备的lan口是可以设置网关的,这是因为要通过网关方位内网不同网段的服务器,DMZ口一般是保留口,不接入客户网络里面,用于客户忘记lan口登录地址,通过dmz口地址登录
如果楼主想要通过vpn访问内网的服务器,得将内网与外网联通,或者将VPN设备网关部署,给vpn设备配置一个单独的公网地址,lan口配置一个内网服务器段的地址。
feeling 发表于 2018-11-22 21:25
  
学习了。
qinpeng 发表于 2018-11-23 00:14
  
楼主你好 针对你三个不同场景的问题部署我认真看了,其实你这个是把SSLVPN想得作用太大了,而且我发现你有点矛盾,内外网都物理隔离了那这样路由都不通了,这样怎么能不同段相互访问的呢?而且必须要写内网网关、外网网关这样才能走路由,但是咱们vpn设备只有LAN口可以设网关,DMZ口是不行的,因为当初设计的时候这个口是防止用户不记得地址,工程师维护排障时使用的,或者有单单一个网段的服务器需要发布可以直接接这个口,所以我觉得你想要真正解决这个问题需求的话,你把你单位的拓扑画出来看看 我们帮你分析下,个人觉得还是有增加个中间设备就好了
123_木头人 发表于 2018-11-23 09:06
  
您好
1和2单臂模式,DMZ口默认不能设置网关,需要设备从DMZ口和内网互通,需要您在VPN设备上写路由,下一跳指向DMZ口的网关
3单臂模式是不能配置外网接口的,只能配置LAN和DMZ,只有网关模式能配置外网接口,另外同样网关模式LAN口要和内网通信,需要在VPN设备上写路由,下一跳指向和LAN口互联的设备接口IP
宫正 发表于 2018-11-23 12:47
  
妥了。感谢各位,尤其是123_木头人。
设置如下
网关模式,内网接口LAN设为内网IP,外网接口线路1设为外网IP。
内网线接第一个口,即LAN口,外网线接第三个口,即WAN1.
在网路设置——路由设置中增加一条静态路由,到内网的所有地址,网关就是内网网关。
这样就可以了。
外网可以访问VPN,VPN也能连上内网不同的网段。

等我来答:

换一批

发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
安装部署配置
每日一问
标准化排查
GIF动图学习
高手请过招
产品连连看
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
技术顾问
SDP百科
玩转零信任
技术晨报
升级&主动服务
安全效果
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

2
1
0

发帖

粉丝

关注

646
14
36

发帖

粉丝

关注

本版达人