珠海分公司(F1050)与广州分公司(F1020)通过联通专线互联了,平时两端用户可以互访。
现在在珠海分公司的F1050上创建了SSLVPN,VPN用户测试时只能访问到珠海公司的网段资源(10.15.0.0/16),无法访问广州的(10.1.0.0/16)
在VPN配置时已在ip-route-list 表项中添加了 10.1.0.0/16 :include 10.1.0.0 255.255.0.0
VPN地址池: 10.50.50.2---10.50.50.253 掩码24
请问是否应该在广州的F1020上 添加回来的路由,应该如何添加? F1050和F1020之间用的OSPF Area 0 , 是直接宣告吗?
请兄弟们指点一二。感谢感谢!
(0)
最佳答案
1、可以在F1050上OSPF将 SSL VPN下发的地址网段宣告进去;
2、可以在F1020上配置静态路由,目的是SSL VPN下发的网段,下一跳是F1050 。(这一点要求对端相关设备都手工配置静态或在出口防火墙 将静态引入到OSPF里,所以相对而言第一种方式更方便。)
(0)
兄弟,您说的 两种方法都能实现吗?
(0)
都阔以。
都阔以。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明