我刚把一个办公室搬到另一个网站,遇到了以下问题:
我们在欧洲有一个网站(叫做site ),这里有旧的站点( site ),以及新的办事处(Site)。site每天晚上都会创建与site服务器同步的数据.此服务器还用作人们拨号的RRAS服务器,并通过no-ip.org提供动态IP地址。所有这些都很好。
Site有一个具有永久IP地址的小型网络,受netgear防火墙的保护。我现在需要同步来自site的数据,也要同步到位于site上的NAS。所以我建立了一个VPN连接,从站点上的服务器-A到站点上的防火墙-N来传送数据。
VPN连接连接良好,我可以在站点-N上看到网络上的资源。但是,当我这样做时,site的服务器将在site上分配永久IP地址(如果我试图连接到服务器,我将得到防火墙的登录)。由于此服务器用于RRAS,所以这是不可能的。
当我取消选中VPN连接中的“使用默认网关远程网络”选项时,我可以连接,服务器保留他指定的无ip地址,但我看不到站点-N上的资源,因此无法接收数据。所以这也没用。
我需要的是允许站点上的服务器-A连接到站点上的NAS -N并移动数据的连接,但是其他任何东西都应该保持不变。我该怎么安排呢?
站点-A上的资源位于192.168.0.x子网上,站点-N上的资源位于192.168.3.x上。防火墙(192.168.3.1)使用192.168.1.x地址(DHCP)建立VPN连接。我试图添加一条路线
路线加192.168.1.0口罩255.255.255.0 192.168.3.1
但这没什么用。
有什么建议怎么解决吗?
谢谢
发布于 2016-08-17 19:37:02
route add <destination site network> mask <destination site network mask> <VPN remote IP as seen from the host that makes the VPN call>
您最初的问题缺乏大多数网络前缀信息和VPN地址,所以我只能猜测它们是什么。
https://serverfault.com/questions/797405
复制相似问题