发新话题
打印

关于NAT穿越的问题

本主题由 admin 于 2008-1-31 09:22 移动

关于NAT穿越的问题

一台局域网内的PC,通过一个netscerrn防火墙做的NAT上网;这台PC安装了netscreen remote并且可以在拥有公网IP的情况下连接到远端的NS dailup VPN并可以ping通远端的局域网IP。同时远端的NETSCREEN的DAIL-UP VPN已经开通了NAT穿越并实验成功。我的问题是,我现在想让这台PC在防火墙后面也可以连接上VPN,那么我需要在作NAT的netscreen上作什么设置?需要加什么样的策略?
谢谢

TOP

做一个mip指向这机器,然后加untrust to trust vpn policy

TOP

pc移到ns后面的话,因为ns已经支持nat穿越,所以只需要在原来那台ns上选上nat穿越,nsr上同样选上就ok了

TOP

发新话题