AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 415212
Accepted
msindle
msindle
Asked: 2012-08-08 10:23:26 +0800 CST2012-08-08 10:23:26 +0800 CST 2012-08-08 10:23:26 +0800 CST

连接两个网络 VPN 不同的 IP 方案

  • 772

我有一个客户在两座建筑物中有两个网络,他们想访问彼此的资源。现在,站点 B 通过 T1 线路上的 VPN 连接到站点 A。他们想摆脱 T1,转而使用我们当地的有线电视提供商,他们提供 50mb 下行 5mb 上行套餐。站点 B 的 ip 方案是 192.168.1.x,站点 A 的方案是 192.168.0.x。我们有 2 个 Watchguard XTM 25,并准备好使用它们固定 VPN。

总之,我已经准备好连接两个网络的所有部分,我向社区提出的问题是我需要注意什么,我是否需要防火墙上的任何特定路由以允许流量从 .0 网络移动到.1 网络,反之亦然。

不幸的是,这是我第一次做这样的事情,我有点孤军奋战!

networking
  • 1 1 个回答
  • 1134 Views

1 个回答

  • Voted
  1. Best Answer
    EEAA
    2012-08-08T10:51:24+08:002012-08-08T10:51:24+08:00

    此处有关如何设置的许多细节都特定于您的 Watchguard 盒子。我从来没有使用过这些设备,所以我会笼统地说。我还假设您已经弄清楚如何在 Watchguards(从这里开始我将其称为“路由器”)之间配置站点到站点的 VPN 隧道。

    1. 路由器之间需要建立站点到站点的VPN隧道
    2. Site A的路由器需要设置静态路由,将发往192.168.1.0/24的流量通过VPN路由到Site B
    3. 需要在 Site B 的路由器上设置静态路由,以将发往 192.168.0.0/24 的流量通过 VPN 路由到 Site A
    4. 站点之间的防火墙规则应使用“默认拒绝”策略设置,这要求您明确指定访问列表,以了解站点之间打开的 IP 地址和端口。例如,如果站点 A 用户只需要访问站点 B 中的文件服务器和打印机,则应设置防火墙规则,只允许该流量,不允许其他流量。如果工作站感染了病毒,这将限制附带损害,它无法通过 VPN 传播到其他站点的系统。
    5. 如果隧道断开,您可能需要某种监视机制来提醒您

    当您配置 VPN 隧道时,路由器可能会自动设置步骤 2 和 3。

    请注意,此更改后站点内网络性能可能会受到很大影响。的确,电缆连接的可用带宽高于 T1。但是,您的延迟可能会增加一个数量级(这对于像 CIFS 这样的协议来说是一个巨大的交易,它们非常健谈并且在高延迟连接上受到很大影响),并且 WAN 的可靠性将显着下降。即使这些是“商务舱”有线互联网连接,它们的服务等级也与 T1 不同。

    • 2

相关问题

  • 谁能指出我的 802.11n 范围扩展器?

  • 我怎样才能得到一个网站的IP地址?

  • 在一个 LAN 中使用两台 DHCP 服务器

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve