客户出口防火墙路由部署,AC也是路由部署。因为防火墙上有VPN,这边内网为了防止跟其他公司冲突,AC就路由部署了。
现在内网有个VPN需要单臂部署,外网用户访问的话需要在防火墙和AC上同时做映射,就是双映射。
举个栗子:通过公网地址的8443端口访问到VPN资源。
VPN地址:1.1.1.1
AC的WAN地址:2.2.2.2
AF的WAN地址:3.3.3.3
那么映射要如下做:
AF:目的地址:3.3.3.3 目的端口:8443
映射地址:2.2.2.2 映射端口:123
AC:目的地址:2.2.2.2 目的端口:123
映射地址:1.1.1.1 映射端口:443
需要注意的是:AF的映射端口需要和AC的目的端口对应起来才可以奥。 |