目前客户有个需求,出差在外的用户可以通过SSLVPN访问国内工厂的内网,并通过国内工厂与国外总部之间的IPSEC VPN 访问国外总部的内网,要怎么实现?
(0)
可以
正常sslvpn配置,ipsec把sslvpn网关段保护起来就行了
要么做gre over ipsec跑路由方式
要么更简单的方案就是总部侧也开个sslvpn接入。。
(0)
国内搭建sslvpn 网关;
员工拨号进来、分配到内网的ip、可访问国内内网;
国内内网与国外总部建立ipsec vpn、实现内网互通;
员工拨号进来获取ip后,下发访问资源允许、下发目的路由为国外总部的内网地址段到iNode虚拟网卡、员工访问国外总部内网的路由、匹配国内到国外互访的感兴趣流、走ipsec;
大概就这样吧;
(0)
其中有一条配置 是添加acl 、你去参考一下案例;
您好。下发访问资源允许是在哪里配置的?
其中有一条配置 是添加acl 、你去参考一下案例;
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明