总部到分公司的ipsec vpn已正常连接,由于分公司路由器太老,不支持命令行,功能弱只有WEB管理页面,网关 dhcp都在核心交换机,现在想问问,分公司路由,防火墙需要如何设置,才能可以实现总部-分公司 ,分公司 -总部双向访问内部网络。
总部到分公司的ipsec vpn已正常连接,由于分公司路由器太老,不支持命令行,功能弱只有WEB管理页面,网关 dhcp都在核心交换机,现在想问问,分公司路由,防火墙需要如何设置,才能可以实现总部-分公司 ,分公司 -总部双向访问内部网络。
最佳答案
总部与分支-分支与总部,双方兴趣流要放通需要互通的网段,另外在向楼上说的那样路由双方打通,但不用将分支内网设备网关指向防火墙的,不需要。路由层面打通和acl放行即可。
(0)
现在是分公司访问正常,总部访问分公司不行
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在是分公司访问正常,总部访问分公司不行