建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。

通过隧道间路由实现VPN客户端之间互访的案例
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-05-12

服务端(深圳”192.168.1.0/24)同时与分支(北京”172.16.1.0/24)、(广州”10.1.1.0/24)建立了VPN连接(分支北京广州通过设置连接管理实现与服务端互联),但北京广州之间没有VPN连接,通过设置适当的隧道间路由规则,即可实现北京广州之间的相互访问。拓扑图如下:

配置步骤如下:

第一步:首先配置两个分支与总部的VPN互联(配置过程略)。

第二步:在分支北京的『IPSEC VPN设置』『隧道间路由』中勾选[启用路由],点击新增,添加到广州的路由,配置页面如下:

224

『网络号(源)』:设置源地址网络号,本例中应设置为172.16.1.0

『子网掩码(源)』:设置源地址子网掩码,本例中应设置为255.255.255.0

『网络号(目的)』:设置目的地址网络号,本例中应设置为10.1.1.0

『子网掩码(目的)』:设置目的地址子网掩码,本例中应设置为255.255.255.0

『目的路由用户』:设置路由指向的VPN连接用户,本例中应设置为北京

注意:『网络号(源)』、『网络号(目的)』用于匹配数据的源IP地址、目的IP地址,当VPN隧道中传输的数据匹配设置时,则此路由设置生效,数据将被转发给相应的VPN设备。『目的路由用户』可理解为,要将路由的数据发往哪一个VPN设备,本例中分支北京在『连接管理』中设置了使用用户名『北京』与服务端建立了VPN连接,因此以用户名『北京』标志将隧道间路由的数据发往深圳服务端。

注意:用于添加隧道间路由的用户必须是不允许多用户登录的用户。

3、在分支广州的『IPSEC VPN设置』『隧道间路由设置』中勾选[启用],点击新增,添加到北京的路由,配置页面如下:

225

『网络号(源)』:设置源地址网络号,本例中应设置为10.1.1.0

『子网掩码(源)』:设置源地址子网掩码,本例中应设置为255.255.255.0

『网络号(目的)』:设置目的地址网络号,本例中应设置为172.16.1.0

『子网掩码(目的)』:设置目的地址子网掩码,本例中应设置为255.255.255.0

『目的路由用户』:设置路由指向的VPN连接用户,本例中应设置为广州

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服