[請益] 請教一個ssl vpn 設定的問題..

作者: yamaraja (.)   2014-09-13 16:15:04
各位大大~大家好
小弟有一個ssl vpn 的問題想請教一下
我們公司現在有一個需求, 想讓一個小外點辦公室的同仁, 以下簡稱A
透過sslvpn 的方式撥到同地區的工廠防火牆, 以下簡稱B
而B本身已經有跟總公司(以下簡稱C)建立IPSec VPN 了,
現在A點已經可以透過sslvpn 取得B點的內網ip, 存取b點自己的主機服務也ok
但是沒有辦法進一步連接C點的網頁服務
(目前在想, 會不會是兩層vpn 的問題..(第一層sslvpn+第二層ipsec vpn)
或是需要再加設靜態路由呢
懇請大大們指導, 謝謝^^
p.s:當然A點可以直接撥sslvpn 至C點,但因為A-C是跨國, 所以才想用間接的方式
謝謝
作者: xxoo1122 (一個連IE6都能相容的男人)   2014-09-13 16:22:00
C點有A點網段的路由就會通了
作者: shuinedu (成長只有一次)   2014-09-13 18:13:00
貴司的VPN是自己架的嗎? 還是有廠商幫忙架的?
作者: lovespre (Sprewell)   2014-09-13 19:37:00
route or policy
作者: Non (與意志力的戰鬥)   2014-09-13 23:12:00
確認Routing和split-tunnel吧 還有proxy-ARP
作者: Dino9021 (Dino9021)   2014-09-14 10:48:00
會不會只是簡單的 Default Gateway 問題
作者: subi (細雨綿綿細雨)   2014-09-14 13:39:00
A,B,C 的網段如果不一樣, Routing 都要設定還有 Policy 也要記得開
作者: yamaraja (.)   2014-09-15 11:07:00
VPN是自己架的..
作者: deadwood (T_T)   2014-09-17 09:26:00
看一下sslvpn連進來的通道是屬於哪個zone,policy有開?

Links booklink

Contact Us: admin [ a t ] ucptt.com