netscreen防火墙NAT穿越的说明(点到点)
netscreen 防火墙在site to site VPN 的时候可以实现NAT穿越:
1、中心节点是有固定公网地址的netscreen 防火墙
2、分支节点是非公网地址的动态IP地址(经过NAT)
3、分支和中心可以实现site to site VPN ,分支网络可以访问中心网络,中心网络也可以访问分支网络。
4、注意VPN的发起方(隧道建立)一定是分支节点,隧道一旦建立,就可以实现相互的访问。
5、这个解决方案可以解决很多soho办公室(利用大楼提供的共享宽带)与总部实现数据共享。