公司A使用的3620路由,内网IP192.168.1.0,静态路由中可以看到与公司B的2600路由器内网IP192.168.11.0已实现相互访问。
目前,公司B的2600路由公网固定IP地址需要更换,如何设置才能继续实现两个公司互相访问?
请各位大神帮忙!!!
(0)
如果公司AB各有公网地址,私网之间要互访,那需要公网上有vpn。常见的vpn是gre和ipsec。
如果是gre,那现有配置应该是A的静态路由指向自己的gre隧道,B的静态路由也指向自己的gre隧道,当B变公网地址时,需要改的是A的gre隧道destination地址,和B的gre隧道source地址。AB的静态路由都不用改,仍指向原来的gre隧道编号。
如果是ipsec,AB到对端私网地址的路由都是指向自己的WAN口。那B变公网地址,主要需要改A的ipsec配置中的remote address,AB的静态路由都不需要改。
(1)
我的设备不知道为啥登不上去了,暂时没办法贴图跟你说。看看能不能找到gre功能的页面,改一下gre隧道目的地址? 另外,我看下面的配置感觉有点奇怪,有两个gre tunnel,但是目的都是2.2.2.2、3.3.3.3这种不应该出现在公网的地址,我不确定你是用的私网,还是用ipsec打通的2.2.2.2和3.3.3.3。所以我觉得可以先只改gre的目的ip,如果不行,可能要调整ipsec的配置。
需要改的是A的gre隧道destination地址,A在gre隧道在哪里找,虚拟专网里面是空的
需要改的是A的gre隧道destination地址,我不知道在web页面中怎么修改destination地址
我的设备不知道为啥登不上去了,暂时没办法贴图跟你说。看看能不能找到gre功能的页面,改一下gre隧道目的地址? 另外,我看下面的配置感觉有点奇怪,有两个gre tunnel,但是目的都是2.2.2.2、3.3.3.3这种不应该出现在公网的地址,我不确定你是用的私网,还是用ipsec打通的2.2.2.2和3.3.3.3。所以我觉得可以先只改gre的目的ip,如果不行,可能要调整ipsec的配置。
(0)
公司A用的3620,当时用的命令调试的,我在web配置了虚拟专网IPSEC VPN,原来是没有的
这个是A公司的路由配置,外网固定IP用1.1.1.1表示,公司B用2.2.2.2和网关2.2.2.3表示
公司A用的3620,当时用的命令调试的,我在web配置了虚拟专网IPSEC VPN,原来是没有的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明