【萌大爷分享】专线直连的两台服务器下部署vpn(施工中)
  

萌大爷 2626

本帖最后由 萌大爷 于 2018-4-16 17:02 编辑

【萌大爷分享】专线直连的两台服务器下部署vpn

一、实施前拓扑

总部服务器----深信服AF-----专线-------分支服务器。
                   (虚拟网线部署)

之前客户是在分支是通过把专线直接接到服务器,专线另外一端是直接接到总部防火墙虚拟网线口,分支服务器通过专线IP访问总部服务器。

二、需求分析

客户需求:
a)在分支部署深信服vpn,和总部af建立隧道,加密数据。
b)为安全起见,客户不希望总部能看到分支服务器真实IP。

需求分析:
a)由于总部没有vpn设备,在深信服AF做vpn总部。分支设备做vpn分支。
b)客户不愿意双方看到服务器真实IP。在双方设备做NAT即可。

三、设备配置
总部服务器----深信服AF-----专线-------分支防火墙----分支服务器。
                         lan      wan                         wan         lan
配置分析:
由于专线两端在同一个段,如果分支vpn设备lan口跟总部af专线口在同一个段,则无法建立vpn。因此分支vpn为网关部署。
由于总部服务器和分支服务器在一个段,因此需要两端服务器改ip,才能进入vpn隧道。
由于需要隐藏分支服务器真实IP,因此在服务器前部署防火墙,做一对一nat。

总部设备配置:
a)由于之前接口是虚拟网线,需要把专线口改为路由口,配置上服务器的专线IP。
b)服务器改为内网IP,接到内网交换机。

分支VPN设备:
a)分支vpn设备网关部署,wan口配置专线IP,网关配置为总部专线口IP。lan口配置为分支防火墙wan口的段。

四、配置过程
a)



喜欢这篇文章吗?喜欢就给楼主打赏吧!

打赏
1人已打赏

sangfor_闪电回_晓六 发表于 2018-4-16 15:17
  
期待分享
yl2352 发表于 2018-4-18 10:13
  
期待下文。
sangfor_闪电回_晓六 发表于 2018-4-27 15:06
  
萌大爷,您的大工程完成的咋样啦?
一骑绝尘 发表于 2018-6-27 14:33
  
期待继续分享
彭小哥 发表于 2018-7-9 10:48
  
长知识了
包斌 发表于 2018-9-7 09:32
  
好的资料,谢谢分享。
新手315357 发表于 2018-9-7 09:47
  
士大夫但是广东省北部出兵朝鲜
包斌 发表于 2018-9-11 10:37
  
好的资料,谢谢分享。
可以得很 发表于 2018-9-17 09:53
  
谢谢分享