一、当前场景:
1、总部、分部通过 静态ip上网;家庭用户通过拨号上网
2、总部与分部通过 IPsec VPN 实现内网互通;
二、需求:
1、家庭电脑通过哪种VPN接入 分部,能访问分部内网的同时,也能访问 总部内网;
2、能否在现有的 IPsec VPN 基础上,增加账号密码,从而家庭电脑直接登录这个 IPsec VPN 的账号密码。
我看文档资料,IPsec VPN 都是用在设备互联,没有创建账号密码给 PC 直接使用
(0)
最佳答案
电脑终端要连入vpn可以通过L2TP VPN,想要访问分部又访问总部需要在ipsec vpn的感兴趣流里面修改源ip不匹配,匹配目的IP。
ipsec vpn都是设备侧配置,电脑不支持单独配置IPSEC VPN
(0)
“改源ip不匹配,匹配目的IP”这句话不是太理解,有没有相关命令。我配置的感兴趣流是:rule permit ip source 192.168.1.0 0.0.0.255 destination 172.16.1.0 0.0.0.255
ipsec vpn内网互访是通过匹配的感兴趣流的,您外网电脑拨进来要走IPSEC VPN隧道需要感兴趣包含外网电脑的网段,所以源地址不匹配相当于rule permit ip source 0.0.0.0 0 destination 172.16.1.0 0.0.0.255,对端设备再反过来写
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
ipsec vpn内网互访是通过匹配的感兴趣流的,您外网电脑拨进来要走IPSEC VPN隧道需要感兴趣包含外网电脑的网段,所以源地址不匹配相当于rule permit ip source 0.0.0.0 0 destination 172.16.1.0 0.0.0.255,对端设备再反过来写