总部用的H3C SecPathF1000-AK135 防火墙
门店使用的是H3C ER3200G2路由器
总部有固定公网IP,门店使用的是普通宽带,没有固定的公网IP,现在想通过vpn来实现门店访问总部,请问需要怎么配置,配置后是所有流量都经过总部还是可以设定指定流量到总部!
请大佬们帮忙看看!
(0)
最佳答案
1、可以配置,ipsec使用野蛮模式
2、IPSec VPN,本来就是保护指定源到指定目的地址,你来把需要访问的目的地址来实现指定流量控制
3、还可以通过总部防火墙本身的策略来实现更精细化的控制
4、另外如果只是为了访问总部资源,也可以常识NAT映射
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,明白了,谢谢