Shunze 學園 >資訊設備專區 >Sophos XG > 《分享》與躲在防火牆後的XG進行IPsec VPN串接 哈囉,還沒有註冊或者登入。請你[註冊|登入]
« 上一篇主題 下一篇主題 » 顯示成列印模式 | 增加到我的最愛
發表新主題 發表回覆
作者
主題
shunze
工友伯伯


註冊日期: 2002 04
來自: 潮汐終止之地
文章: 2392

shunze 離線
《分享》與躲在防火牆後的XG進行IPsec VPN串接引用回覆 編輯/刪除文章 搜尋由  發表的其他文章 回報給版主 IP 位置 回此頁最上方

在進行IPsec VPN串接時,若對端的XG是躲在既有的防火牆下,
然後mapping一個外部IP給躲在裏面的XG來使用,
在這樣的架構下,這個躲在防火牆下的XG能否與外部VPN設備進行IPsec串接呢?

例如外層防火牆mapping 123.123.123.123這個外部IP給內部的XG 10.1.1.1來使用。


答案是可以的。
只是外部XG欲連接這個躲在內部的XG時,
其遠端IP一樣還是要輸入這個mapping給內部XG的外部IP 123.123.123.123。



但需要在Remote區塊做些調整,
將Remote ID由Select Local ID改為IP Address,然後在它的值輸入內部XG的連線WAN IP 10.1.1.1。




而躲在防火牆下的XG,其IPsec VPN設定不用調整,維持該有設定即可。

這樣就可以成功串接起來了~



♥順子老婆的網拍,請多關照~

If you don't like something, change it.
If you can't change it, change your attitude.
Don't complain!


2017-06-03, 11:07 shunze 的個人資料 把 shunze 加入好友列表 發送Email給 shunze 瀏覽 shunze 的網站 MSN : shunze@gmail.com
  « 上一篇主題 下一篇主題 »
發表新主題 發表回覆
跳到:

Powered by: Burning Board 1.1.1 2001 WoltLab GbR