MIS 板


LINE

看板 MIS  RSS
反覆看了几遍你的需求应该是这样 基於某些理由不想让end user 直接SSLVPN/L2TP/IPsec连B点的firewall 所以在A点做了IPsec/L2TP 跟B点互通後让end user 走A的防火墙再到B 这问题在一年多前我跟原厂tech support问过类似的他们也是用NAT的方式解决 但当时我是走SSLVPN要到B点的firewall 题外话这问题在台湾挺常见到 我跟老外在做troubleshooting时对方大概都会简单的讲一下理由和需求再讲发生的问题 在台湾就像这篇我的问题是这样要怎麽解 另外L2TP该用capital 不要吝啬按个shift 想说12tp?? tp stands for??? 大部分的人都是乐於分享,但前提是你提供的资讯要够大家明白你的需求才能帮到 ※ 引述《freeunixer (离自相空她相)》之铭言: : 想请问, : 两端已经用 forti 建好一个 siteA <-> siteB 的通道,两端 lan 可通没有问题 : 但 fgA 有 l2tp(/ipsec) client 需要经通道进到 fgB 的 lan. : 已经设定了 : fgA fw rule 允许 l2tp/ipsec 介面(来源)经 sitevpn 介面出去(目的), : fgB fw rule 允许 fgA 的 VPN client 网段经过 sitevpn 介面进到指定 lan 网段 : 不知还需要设定哪些其它地方? --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 72.137.206.138 (加拿大)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1629145014.A.04E.html
1F:推 ddoll288: 你认真了XDD 08/17 09:25
2F:→ ddoll288: 不会感谢别人的好意,一昧认为自己对,就让他自己开心好了 08/17 09:26
3F:→ ddoll288: 也许他已经设定好解答,等着看玩笑罢了? 08/17 09:27
4F:→ ddoll288: 一般用s2s通常会认为两边要通,如果不需要通nat也可以啊 08/17 09:29
5F:→ deadwood: 这种需求最近WFH开始成为常态以後就变多了 08/17 09:30
6F:→ ddoll288: 需求讲一半,谁知道他要干嘛?再来干剿别人都是错的? 08/17 09:31
7F:→ ddoll288: 我是觉得nat当有问题就很难到来源,log只会看到nat的ip 08/17 09:33
8F:推 giogibyeie: 你真热心,这种架构都不知做几个客户去了,看他回话的 08/17 09:38
9F:→ giogibyeie: 语意,我还是把时间花在其它值得的地方 08/17 09:38
10F:→ infosec: 我翻了翻之前的设定 client - sslvpn - siteA - ipsec - 08/17 10:07
11F:→ infosec: Site B 就只有routing & policy 不用NAT 08/17 10:08
当时我的设定是不能动到B点的设定因为那是厂商的firewall ,那台也是fortigate SSLVPN预设的IP pool都10开头,当时实在懒得改自己的firewall设定加上远端 靠龟速forticloud 去改实在懒惰 问了原厂就说不改SSLVPN IP pool就要靠NAT 反正只是要测一些基本功能而已後来也没上线XD ※ 编辑: lovespre (99.245.225.176 加拿大), 08/17/2021 10:20:50
12F:→ freeunixer: 是因为有同时要连两个 fw 内 lan 的需要 08/17 14:22
13F:→ deadwood: 如同前面板友所说,这架构其实早就不知道做几个客户去了 08/17 21:11
14F:→ deadwood: 除了多站点,还有地端到云端或是反过来都有 08/17 21:11
15F:→ deadwood: 只有做作过AWS因为VPC的限制,一定要用NAT转pool IP 08/17 21:13
16F:→ deadwood: 其他多站点的client VPN 加site to site VPN,要嘛是 08/17 21:16
17F:→ deadwood: policy base 用policy把要进VPN的流量设好,不然就是 08/17 21:17
18F:→ deadwood: route based 用route(大多是static route)设定就好 08/17 21:18







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:iOS站内搜寻

TOP