查看完整版本: 5gt 作VPN时,内网的机器是不是一定要将其作为网关?

yyt168 2008-4-23 10:26

5gt 作VPN时,内网的机器是不是一定要将其作为网关?

5gt 作VPN时,内网的机器是不是一定要将其作为网关?

现在我的5gt 内网为 10.255.255.254  ,接公网与另一个netscreen做成VPN

如果将10.255.255.254 作为内网网关,VPN能正常使用

但是公司内网上互联网的网关是10.255.255.1 ,这个网关不能更改的

将10.255.255.1 作为网关的话, 我的VPN就不能使用了

请问各位高手如何解决这个问题,非常感谢!!!!!!!!!!

scorstz 2008-4-23 14:14

首先,vpn 是做在untrust zone 里面的,我不知道你是怎么做的
第二,上网的网关是指向netscreen 的内网ip 地址的。
第三,你的。1地址是指向哪里的?没有交待
第四,你描述的过于模糊,不利于别人帮你解答。

yyt168 2008-4-23 16:28

不好意思

1.vpn 当然是untrust里的

2.netscreen的内网地址是:10.255.255.254

3. 10.255.255.1 是原来内网的网关,指向4600

scorstz 2008-4-24 13:37

你既然vpn tunel 打通 ,那就代表在untrust 上通道已经建立和你内网pc 该不该上网的 网关是没有联系的

firstwe 2008-4-30 04:50

你要是想实现双网关的话,简单的办法,你可以在你的两个防火墙上都开OSPF协议,可以搞定。当然,你要有两台Juniper防火墙哦。
麻烦的办法,在你的每天电脑上写路由上去也行。

上来吧 2008-5-13 20:57

上网的网关是指向netscreen 的内网ip 地址的。,你的。1地址是指向哪里的?没有交待,你描述的过于模糊,不利于别人帮你解,vpn tunel 打通 ,那就代表在untrust 上通道已经建立和你内网pc ,网关是没有联系的

外出有事 2008-10-7 15:02

在互连网上最好使用UNC路径和使用IE浏览器进行访问,因为网上邻居只能访问非隐藏资源(隐藏资源是后面有$符号的共享文件)

marsteel 2008-10-19 19:37

[quote]原帖由 [i]yyt168[/i] 于 2008-4-23 10:26 发表 [url=http://www.juniperbbs.net/redirect.php?goto=findpost&pid=60096&ptid=16692][img]http://www.juniperbbs.net/images/common/back.gif[/img][/url]
5gt 作VPN时,内网的机器是不是一定要将其作为网关?

现在我的5gt 内网为 10.255.255.254  ,接公网与另一个netscreen做成VPN

如果将10.255.255.254 作为内网网关,VPN能正常使用

但是公司内网上互联网的网关是 ... [/quote]
给出详细的网络结构

与共舞狼 2008-10-31 13:36

最简单的就是用5GT的Wizards向导配置,选dial-up 输入共享密钥和用户ID ok.客户端输入VPN服务器的固定公网IP,输入刚才设置的密钥和用户ID。点连接就可以。

因为有你 2008-11-8 14:57

在互连网上最好使用UNC路径和使用IE浏览器进行访问,因为网上邻居只能访问非隐藏资源(隐藏资源是后面有$符号的共享文件)

pengyangying 2008-11-8 21:51

不错 受教了+=001( +=001( +=001(

四通八达 2008-11-9 08:42

你要Juniper做VPN服务器的话,配置比较麻烦,首先需要支持几个客户端的序列号,然后客户端要装Juniper客户端软件,验证和加密都比较繁琐。你最好用Windows Server的VPN先顶一下。

弗兰克丝 2008-11-9 11:11

你可以在你的两个防火墙上都开OSPF协议,可以搞定。当然,你要有两台Juniper防火墙哦。
麻烦的办法,在你的每天电脑上写路由上去也行。

小试身手 2008-11-16 11:36

恩,是要这个软件 这个软件的教程说明网上多的是 自己找一下哈

九一九 2008-11-16 14:16

你的。1地址是指向哪里的?没有交待,你描述的过于模糊,不利于别人帮你解,vpn tunel 打通 ,那就代表在untrust 上通道已经建立和你内网pc ,网关是没有联系的

天山雪影 2008-11-17 13:55

VPN建立了之后,你的整台电脑所有网络来往信息就通过VPN传送了,VPN相当于一个管道,穿过Internet直接到达美国那边的主机,你的共享/代理被VPN管道屏蔽掉了,出不到管子外面。

做共享的那台主机不能开VPN, 网络中的其他机器可以用VPN。
页: [1] 2
查看完整版本: 5gt 作VPN时,内网的机器是不是一定要将其作为网关?