15 12
发新话题
打印

求救!!!netscreen ssg5 vpn下不能访问内网的问题

求救!!!netscreen ssg5 vpn下不能访问内网的问题

我公司和分公司两边建立了vpn,总公司是用天融信的防火墙,子公司的用netscreen ssg5的防火墙,现在两边成功建立了vpn 隧道了,从总公司能够ping到netscreen ssg5的内网口的ip地址,但是不能ping通跟netscreen ssg5 相连的三层交换机的ip地址啊!注:netscreen ssg5内网口的ip地址:172.16.1.1 而三层交换机的地址:172.16.1.2

TOP

你给他帐号(vpn)是否允许拨入?
计算机管理-本地用户-用户属性-拨入-远程访问拨入权限
-允许拨入
其次检查自己服务器给用户的权限,是否分配到你内网的ip?
若分到ip则证明,可以他已经假如你的内网即192.168.x.x
最后检查你允许他访问文件的权限,是否允许读取。

TOP

看一下对端防火墙策略的日志,有没有将PING包转发到内网主机上?看一下NAT是否正常,再看一下内网主机是否让PING

TOP

公网访问公网是不用设置的。只要两端都有一个公网IP就可以了。但是你的公网IP其实是路由器所拥有。
要让公网访问你的内网电脑,则需要在路由器里设置端口转发。把PORT指向内网电脑。

TOP

关键你公司的上网方式 如果是固定IP的就好办了 直接设定就行了 一般情况是用ADSL上网的 没有固定IP 你可以去花生壳申请一个免费的域名 然后下载花生壳的工具 在一台电脑上设置下 让那个域名代替你的IP地址 然后设定好共享区域 你在家上共享区域就行咯^_^ VPN的性质不一样的 基本上类似点对点 估计不能一边上公司一边上外网的^_^

TOP

你给他帐号(vpn)是否允许拨入?
计算机管理-本地用户-用户属性-拨入-远程访问拨入权限
-允许拨入
其次检查自己服务器给用户的权限,是否分配到你内网的ip?
若分到ip则证明,可以他已经假如你的内网即192.168.x.x
最后检查你允许他访问文件的权限,是否允许读取。

TOP

大家现在手里都有很多吧,不知道拿来做什么好我们今天来做一个VPN代理服务器.就是通过别人的IP来虚拟拨号上网
我拿中国服务器来做2003单网卡制作VPN服务器!(其他国家操作系统做法也是一样的)2003系统
首先要关闭一个协议[服务里面]看我操作Windows Firewall...(ICS)关闭他我已经帮他关闭了
1.打开[控制面板] --> [管理工具] -->[路由和远程访问]
2.鼠标右击你要管理的电脑 在弹出式菜单中选中[配置并启用路由和远程访问]
3.选中[自定义],因为你只有一块网卡嘛,所以选中第一项或第三项的话,你会得到一个“必须两块网卡”的提示
4.下一步就是选中[VPN访问],然后系统会问你“要不要启动服务” 当然要启动了.有点慢 等下吧
5.启动成功后,鼠标右击 要管理的电脑(这里的[(GIS-LFFCBHZ402E本地)]),然后在弹出式菜单中选中[属性]
6.在弹出的控制面板中选中[IP] --> [静态地址池] --> [添加] 然后输入个起始IP [192.168.0.1] 结束IP [192.168.0.254],这个IP段192.168.1.1-192.168.1.254都一样的都可以,是给拔入你的VPN服务器的客户端分配的虚拟IP
7.然后鼠标右击[静态路由]-->[新建静态路由]
8.[接口]选“本地连接”,目标[0.0.0.0],网络掩码[0.0.0.0],网关输入你的网卡上TCP/IP协议里的那个网关(看网上邻居的IP协议),这一步很重要,不然你的VPN服务器客户拔入后,只能访问你的服务器,不然再访问其它网络。QQ之类的就不能用了
查看网上邻居.得到他默认的网关
9.然后删除[DHCP 中继代理程序] 中的[内部]
10.然后鼠标右击[DHCP 中继代理程序] 在弹出式菜单中[新增接口]本地连接
11.选中[本地连接]
12.完成以上后,鼠标右击[常规] --> [新增路由协议]
13.选中[NAT/基本防火墙]
14.加完后,你就会在左例表中看到[NAT/基本防火墙],鼠标右击[NAT/基本防火墙],选中弹出式菜单中[新增接口]
15.选中[本地连接]
16.在面板中选择 [公用接口连接到 Internet] --> [在此接口上启用NAT] ,如果你WINDOWS 2003中使用了系统自带的防火墙的话,请在[服务和端口],中要使用的服务打上勾,如果你不太清楚的话,那就全打上勾.
17.然后建立一个VPN帐号,允许拨入.看操作允许访问。
18.全部完成,然后使用 VPN拔号软件 连入就行了完成了.我们现在来配置虚拟拨号.

这个是一个视频教程文字说明 如果你看不懂的话
请下载视频教程
请在百度搜索 2003单网卡VPN教程
有很多

TOP

你说得很不清楚。

你要说清楚你的上内网方式!VPN???PPPOE拨号??内网又指的是什么?公司内部网??什么环境下?


内网外网同时上是可以实现的,通过修改路由表就可以了。大学的时候就经常同时上校园网和INTERNET。

TOP

 15 12
发新话题