VPN单臂部署,访问不同网段,需要添加不同网段的路由,这

18062186837 4652

{{ttag.title}}
VPN单臂部署,访问不同网段,需要添加不同网段的路由,这个怎么添加,添加格式是什么啊我忘记了。

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好 如果是sangfor vpn,设备做单臂部署、有多个网段需要走vpn隧道,需要在vpn设备里面添加多子网和路由(路由的格式就是“PC9527”描述的格式:目标网段就是需要走vpn隧道的网段、下一跳网关就是vpn设备所接的三层设备的地址)
谢谢
本答案是否对你有帮助?
PC9527 发表于 2016-12-1 23:22
  
比如这样:目标网段0.0.0.0
                 网络掩码255.255.255.0
                 网关     10.10.1.1
北回归线 发表于 2016-12-2 09:05
  
是SSL用户还是ipsec vpn的?
黄鹏(长沙) 发表于 2016-12-2 10:09
  
总部的话多网段需要加本地子网
tyjhz 发表于 2016-12-2 10:22
  
如果是纯粹的SSL VPN访问直接添加本地子网就行,如果是总部与分支对接,总部是设备单臂部署,不通网段需要添加本地子网,并且还需要在VPN设备的网关设备上添加到分支的路由下一跳指向VPN设备
我自己 发表于 2016-12-2 11:08
  
我做过不在同意网段,但是不添加本地子网的-----所有有时就很晕,这个本地子网真有这麽大的用处吗?
天悦信息_曾理 发表于 2016-12-2 11:31
  
vpn单臂部署,填写网关后会自动生成默认路由,没其他需求默认不需要其他路由。如果是分支和总部间互访,或者是需要总部与移动端间互访,则需要在vpn指向的网关设备一般是三层上添加到对端的网段下一跳给vpn的lan口。来往路由设置无误的情况下,需要vpn用户访问总部多个网段,则只需要在vpn上添加本地子网即可。
Sangfor闪电回_小丸子 发表于 2016-12-2 15:00
  
您好 如果是sangfor vpn,设备做单臂部署、有多个网段需要走vpn隧道,需要在vpn设备里面添加多子网和路由(路由的格式就是“PC9527”描述的格式:目标网段就是需要走vpn隧道的网段、下一跳网关就是vpn设备所接的三层设备的地址)
谢谢
小伙,不错 发表于 2016-12-2 15:11
  
添加本地子网测试一下
袁小鹏 发表于 2016-12-3 22:01
  
添加本地子网,和写路由:在前端防火墙或者三层交换机上写去往分支目标网段就是需要走vpn隧道的网段、下一跳网关就是vpn设备的lan口地址。

等我来答:

换一批

发表新帖
热门标签
全部标签>
新版本体验
每日一问
GIF动图学习
高手请过招
功能体验
产品连连看
安全效果
安装部署配置
纪元平台
标准化排查
【 社区to talk】
升级
测试报告
用户认证
解决方案
社区新周刊
答题自测
技术笔记
每周精选
西北区每日一问
信服课堂视频
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安全攻防
上网策略
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版达人