本帖最后由 新手529962 于 2023-5-17 09:56 编辑
一、场景描述分支为SDWAN用SIM卡上网,总部为防火墙做出口拨号上网,WOC部署在内网作为VPN设备使用。
二、部署问题点 总部WOC部署在内网环境,需要做端口映射,但是4009端口之前已经被其他业务占用。转用SDWAN做总部的话,由于SDWAN是用SIM卡的,自身获取的也是私网地址,所以也是需要做映射的,但是无法在SIM卡的环境做映射。
三、解决方法 SDWAN设备作为分支VPN设备,WOC作为总部VPN设备,在总部的出口防火墙上做4008端口(自定义空闲端口)一对一映射。将访问外网接口地址4008端口转换为WOC的4008端口,在WOC上修改监听端口为4008。因为是拨号场景,所以需要用webagent来进行连接。
四、配置步骤 1.配置好设备的基础网络配置,测试外网访问正常。
2.总部VPN设备上配置webagent,测试连通性是否正常,将端口监听的4009端口修改为4008端口,然后配置好用户管理。 上图主为IP:端口形式,webagent做VPN链路备份
3.分支VPN设备上配置好连接管理,测试webagent连通性是否正常。
4.在总部的出口防火墙上做端口映射。将外网区域的全部访问地址,访问外网接口的全部地址的4008端口,转换为访问WOC地址的4008端口。
5.在内网的交换机上配置去往对端VPN内网的路由。 6.在两端VPN设备上将内网非直连网段添加到本地子网。
|