深信服社区»版块 安全类 下一代防火墙NGAF 求助

求助

查看数: 453 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-11-12 13:56

正文摘要:

总部是某公司AF设备,分支为SDWAN,现在已经做了vpn,总分可以互相通信。现在加了一条电路的专线,一端在总部,一端在上海。怎样可以让分支也可以访问到电路对端呢。现有两端电路的ip,以及一个NAT地址,不知如何下手 ...

回复

寒山古路 发表于 2020-11-12 22:25
您好!
请问楼主当前的网络环境是否为:
内网1——上海——电路专线——AF(总部)————sangfor VPN————SDWAN(分支)——内网2
然后希望实现内网1可以访问内网2是么?
如果是的话需要这样做:
1.AF设备需要发布上海内网的网段为本地子网列表——这样分支就会有到内网1的VPN路由
2.上海与AF设备写路由实现路由可达,不做NAT,这样专线就相当于AF设备的内网
TCN 发表于 2020-11-12 16:15
学习一下
新手228593 发表于 2020-11-12 14:22
总部宣告需要访问的网段