这是一个普遍的问题。我正在瞻博网络 SRX 防火墙上为我的工作网络构建 VPN,我需要对其进行故障排除。
现在,我必须步行到咖啡馆或图书馆进行测试,然后回到我的办公室更改配置。这是非常低效的。此外,我无法在我的防火墙上使用任何 VPN 会话监控工具,因为我在测试 VPN 时从未在办公室。
我的 VPN 策略仅是 Untrust-to-Trust。如果我为其设置了 Trust-to-Trust 策略,是否会引入(或采取)我在故障排除过程中需要注意的变量?
当我在工作网络上时,是否有一种方便且安全的方法可以从不受信任的网络测试 VPN?(例如,使用代理服务器或像私人互联网接入这样的商业 VPN)?
您对如何最好地做到这一点有任何建议吗?
感谢您的阅读。
您可以将智能手机用作 WIFI 接入点……将笔记本电脑连接到它,以便坐在办公室的办公桌前进行所有测试。
我经常做同样的事情,为了完成它,我将我的家用计算机(和家用防火墙)设置为接受 RDP 连接。所以我可以 RDP 到我家的电脑,然后测试 VPN 连接从那里工作。