我想这应该是可能的,但我不完全确定。下面是一个场景:
两个办公室,都有SonicWALL TZ200s在他们,和这两个办公室是连接在一起通过网站到现场的VPN隧道,这是美丽的工作。
但是,我有两个用户,一个在Sonicwalls上,使用SonicWALL全球虚拟专用网客户端远程连接,我希望这两台机器能够相互联系,但他们不能。
这两个办公室中的所有机器都可以在网络上和站点到站点的连接中相互联系,但是使用全局vpn客户端的两台机器只能看到它们直接连接到的办公室中的机器。
我希望这是有意义的,请原谅我,如果不是,我仍然是相当新的适当的IT和网络术语。
谢谢,如果有必要的话,我将非常乐意提供更多的细节。
发布于 2016-01-07 18:20:07
您将从一个NATed网络转到另一个网络,这可能有其自身的问题。如果可能的话,您可能需要为全局vpn客户端在两个SW设备上的子网添加静态路由。例如,如果user1(连接到SW1)位于10.0.1.0的虚拟网络上,user2(连接到SW2)位于10.0.2.0的虚拟网络上,那么在SW1上您可以在SW2上添加10.0.1.0路由,在SW1上添加10.0.2.0路由。
在SW1上转到网络>路由>添加静态路由目的地网络= user2 (10.0.2.0)子网掩码=可能255.255.255.0默认网关=这将是SW2设备的IP地址。
然后在SW2上做相反的操作。
https://serverfault.com/questions/747456
复制相似问题