公司原有网络结构复杂,不想改动。但是需要ipsec vpn。 总部和分部都是msr 3200。 总部的msr3200 放在内网,和分部建立IPSEC后,分部的电脑不能访问总部msr3200的上级路由,总部这边的上级路由也不能访问分部。 如何解决?
总部juniper防火墙,有4个外网IP,内网为154网段。
总部msr3200,wan口 192.168.154.51,内网为 170网段。
分部msr3200,wan口 拨号上网,内网为161网段。
在juniper中,设置一个mip,将一个 外网IP2 和 192.168.154.51 做映射。 总部msr3200与分部msr3200以 外网IP2 ,建立IPSEC VPN。
IPSEC VPN可以正常建立,161网段和170网段 可以互相访问。
如何实现 154网段与161网段 的通信??
(0)
最佳答案
总部msr是有两个外网地址, 192.168.154.51和外网IP2,外网ip2与分部msr建ipsec成功,但是分部msr访问不了 192.168.154.51,是这个意思吗?
那分部和 192.168.154.5之间不是走vpn的啊,分部到154网段有路由吗?
(0)
分部访问不了154啊,只能访问总部的juniper防火墙
那你就让juniper防火墙和分部的msr3200建立IPsec就行了。
(0)
就是因为和juniper建立不起来,才想着在内网加个msr3200
就是因为和juniper建立不起来,才想着在内网加个msr3200
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
分部访问不了154啊,只能访问总部的juniper防火墙