[問答] VPN翻牆

作者: accr942387 (派大星博士加教授先生)   2015-07-20 17:48:50
本魯現在只在packet tracer上面試架VPN(GREoverIP VPN tunnel)
上網查的資料都有關tunnel
目前做出了兩個不同的區網能夠互連的功能
作者: deadwood (T_T)   2015-07-20 20:34:00
你想要的功能應該是remote access vpn hairpining但是我可以告訴你,packet tracer是作不出這種完整LAB的用gns3或是cisco vASA試試看吧
作者: asdfghjklasd (好累的大一生活)   2015-07-20 21:26:00
我有我有 是 Cisco ASAv
作者: Wishmaster ( )   2015-07-22 10:08:00
是否可以請教,vpn hairping是否等於一個full tunnel的VPN,只是沒有acl及NAT到內部
作者: deadwood (T_T)   2015-07-22 10:33:00
並不等於如此,最大的差別是多做了一次VPN pool IP對外的NAT,以及在CISCO ASA上開啟same-security-trafficintra-interface放行同一介面進出的功能ACL及對內的NAT原本就不是一定會做的以上的都是在說CISCO ASA防火牆的概念,其他品牌說不定更簡單,甚至只是需要翻牆的話,架台linux server用軟體就可以很輕易做出來

Links booklink

Contact Us: admin [ a t ] ucptt.com