Маршрутизация внешнего IP-адреса через VPN-туннели
-
Надеюсь, кто-нибудь поможет мне найти ответ на этот вопрос. У нас есть еще одна организация, с которой у нас есть туннель «сайт-сайт». Этот туннель находится в нашем головном офисе. Наши удаленные сайты имеют туннели «сайт-сайт» к головному офису. Другая организация предоставила нам доступ к ресурсу через свою VPN, но этот ресурс использует внешний маршрутизируемый IP-адрес. В головном офисе доступ к стороннему ресурсу работает, поскольку он попадает в брандмауэр, а затем этот запрос отправляется через туннель на сторонний сайт. Однако мы пытаемся маршрутизировать внешний IP-адрес с удаленного сайта через туннель в головной офис, а затем из туннеля в головном офисе к третьей стороне. Это просто не работает. Вместо этого, поскольку это внешний маршрутизируемый IP-адрес, брандмауэр на удаленном сайте отправляет его в Интернет. Кто-нибудь успешно настроил такой сценарий, и если да, то как вам это удалось?
-
Вот что я сделал, чтобы все заработало.
![
] Все очень просто... Я добавил внешний IP-адрес к объекту удаленной сети VPN на удаленном сайте. Затем я инициировал интересный трафик, и соединение заработало.
-
@rob1456657
Привет, однажды я сделал такую настройку. У меня были статические маршруты к следующему прыжку (IPsec-узел в головном офисе) и весь остальной трафик был настроен как трафик интереса для VPN. Вы можете попробовать такую настройку здесь. Пожалуйста, оцените это и отметьте как решение/ответ, если это решило вашу проблему
. Удачи!
KB -
Привет,
@Kasun Bandara
,
IPsec
-адрес
в головном офисе
был
внутренним сетевым IP-адресом или внешним IP-адресом? -
Внешний IP. Добавив определенный статический маршрут к этим IP-адресам из ветви, маршрутизатор ветви будет напрямую достигать этих публичных IP-адресов и согласовывать туннель. Пожалуйста, оцените это и отметьте как решение/ответ, если это решило вашу проблему
. Удачи!
KB -
Спасибо, что поделились своим решением этой проблемы. HTH
Рик
Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.
Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.
С вашими комментариями этот пост может стать ещё лучше 💗
Зарегистрироваться Войти