16 12
发新话题
打印

[问题求助] 5gt 作VPN时,内网的机器是不是一定要将其作为网关?

5gt 作VPN时,内网的机器是不是一定要将其作为网关?

5gt 作VPN时,内网的机器是不是一定要将其作为网关?

现在我的5gt 内网为 10.255.255.254  ,接公网与另一个netscreen做成VPN

如果将10.255.255.254 作为内网网关,VPN能正常使用

但是公司内网上互联网的网关是10.255.255.1 ,这个网关不能更改的

将10.255.255.1 作为网关的话, 我的VPN就不能使用了

请问各位高手如何解决这个问题,非常感谢!!!!!!!!!!

TOP

首先,vpn 是做在untrust zone 里面的,我不知道你是怎么做的
第二,上网的网关是指向netscreen 的内网ip 地址的。
第三,你的。1地址是指向哪里的?没有交待
第四,你描述的过于模糊,不利于别人帮你解答。

TOP

不好意思

1.vpn 当然是untrust里的

2.netscreen的内网地址是:10.255.255.254

3. 10.255.255.1 是原来内网的网关,指向4600

TOP

你既然vpn tunel 打通 ,那就代表在untrust 上通道已经建立和你内网pc 该不该上网的 网关是没有联系的

TOP

你要是想实现双网关的话,简单的办法,你可以在你的两个防火墙上都开OSPF协议,可以搞定。当然,你要有两台Juniper防火墙哦。
麻烦的办法,在你的每天电脑上写路由上去也行。

TOP

上网的网关是指向netscreen 的内网ip 地址的。,你的。1地址是指向哪里的?没有交待,你描述的过于模糊,不利于别人帮你解,vpn tunel 打通 ,那就代表在untrust 上通道已经建立和你内网pc ,网关是没有联系的

TOP

在互连网上最好使用UNC路径和使用IE浏览器进行访问,因为网上邻居只能访问非隐藏资源(隐藏资源是后面有$符号的共享文件)

TOP

引用:
原帖由 yyt168 于 2008-4-23 10:26 发表
5gt 作VPN时,内网的机器是不是一定要将其作为网关?

现在我的5gt 内网为 10.255.255.254  ,接公网与另一个netscreen做成VPN

如果将10.255.255.254 作为内网网关,VPN能正常使用

但是公司内网上互联网的网关是 ...
给出详细的网络结构
To infinity and beyond

TOP

 16 12
发新话题