AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1438640
Accepted
ohhmyvaler
ohhmyvaler
Asked: 2019-05-20 06:14:53 +0800 CST2019-05-20 06:14:53 +0800 CST 2019-05-20 06:14:53 +0800 CST

静态路由和动态公网IP地址

  • 772

我一直在寻找这个特定的问题很长一段时间。高级网络不是我的专长。

我的公司在两个不同的国家有两个分公司。

办公室1:Fortigate 200E和静态公网IP

办公室 2:Cisco Meraki 路由器/FW 和动态公共 IP。

我想允许从 Office 2 访问 Office 1 而无需 VPN 到特定端口。有人告诉我,我将能够在 Meraki 端使用静态路由“修复”办公室 2 的 IP。其他人告诉我这是不可能的。

请协助解释/解决方案。

谢谢!

networking routing
  • 2 2 个回答
  • 188 Views

2 个回答

  • Voted
  1. user1016274
    2019-05-24T09:37:32+08:002019-05-24T09:37:32+08:00

    常见的最佳实践告诉我们,站点到站点 VPN 是最佳选择。但如果这不可行,FortiOS 中的一项功能可能会有所帮助。
    您可以在接受到特定端口的流量的策略上放置一个强制门户。当然,如果您需要非交互式访问,这不是一个选项。
    但是,仅开放端口而无需身份验证不应该是一种选择。

    • 1
  2. Best Answer
    harrymc
    2019-05-20T09:41:03+08:002019-05-20T09:41:03+08:00

    我的理解是,问题在于 Fortigate 200E 上的防火墙接受从 Office 2 到该端口的连接,但是不能轻易创建防火墙规则,因为 Office 2 没有固定的 IP 地址。

    在我看来,您的选择是:

    1. 向全世界开放该端口(不推荐!)。
    2. 为 Office 2 获取一个静态 IP,该 IP 可用于 Fortigate 路由器上的防火墙规则。
    3. 根据 2014 年的此 功能请求 ,Fortigate 路由器看起来不支持 端口敲门,这是一种机制,动态 IP 可以在防火墙上为给定端口列入白名单,但自 2014 年以来这可能已经改变。(有关更多信息解释见 portknocking.org。)检查双方的路由器是否存在这种可能性。

    实际上,选项 2 似乎最有可能适用于您的情况。

    • 0

相关问题

  • 三台电脑,没有路由器/交换机怎么组网?

  • 用户使用 FileZilla 连接到 SFTP 服务器拒绝连接

  • NAT 后面的 NAT 如何工作(路由器的 NAT 和 ISP 的 NAT)?

  • Win10 1803:如何让移动热点成为专用网络?

  • nc如何识别服务名称

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    Windows 10 服务称为 AarSvc_70f961。它是什么,我该如何禁用它?

    • 2 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Marko Smith

    ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] 证书验证失败:无法获取本地颁发者证书 (_ssl.c:1056)

    • 4 个回答
  • Marko Smith

    我如何知道 Windows 安装在哪个驱动器上?

    • 6 个回答
  • Martin Hope
    Albin 支持结束后如何激活 WindowsXP? 2019-11-18 03:50:17 +0800 CST
  • Martin Hope
    fixer1234 “HTTPS Everywhere”仍然相关吗? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    Kagaratsch Windows 10 删除大量小文件的速度非常慢。有什么办法可以加快速度吗? 2019-09-23 06:05:43 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    Inter Sys Ctrl+C 和 Ctrl+V 是如何工作的? 2019-05-15 02:51:21 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve