总部和分部使用华三路由器已经通过公网,异地建立ipsec vpn并且可以正常访问,总部有一条国外专线,分部如何通过总部的网络去使用这条专线,访问到国外,配置的大致流程是?
(0)
最佳答案
要确认访问国外的哪些IP
(0)
如果不清楚国外的哪些ip,可以实现吗?
那所有的流量都从总部走了
可以
gre over ipsec
gre也是根据目的地址去决定是不是要走隧道,配置成ip route-staic 0.0.0.0 0 Tunnel 0/0/0 # 配置静态路由让数据报文从tunnel0,这样好像不行
得知道目的地址,才能准确的去访问
不知道的话 没法做了
思路一:
总部设置代理服务器,分布通过总部代理出去
思路二:
把ipsec改成grep over ipsec,然后把国外的路由丢到tunnel口上去
(0)
或者和总部拉通,哪些站点需要访问,根据这些站点的IP地址来做路由
在不确定有哪些目的ip的情况下,是如何让分部的某个网段的ip想访问国外的某个ip时,将流量先发往总部,再由总部去转发到那条专线
gre也是根据目的地址去决定是不是要走隧道,配置成p route-staic 0.0.0.0 0 Tunnel 0/0/0 # 配置静态路由让数据报文从tunnel0,这样好像不行
或者和总部拉通,哪些站点需要访问,根据这些站点的IP地址来做路由
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不知道的话 没法做了