iT邦幫忙

0

VPN問題,區網內電腦連去外面的vpn

vpn
skshen 2008-07-18 12:09:3112314 瀏覽
  • 分享至 

  • xImage

各位大大:
最近發現一個問題是在a地的區網 用vpn連到b地的區網,但只有一台可以連,無法多台連,請問是因為對外ip只有一個的關係嗎? 希望能做到a地的區網能有多台電腦用vpn連到b地。b地的vpn是用win2000架的,還是vpn server有什麼選項需要更改的。

jerry640 iT邦新手 1 級 ‧ 2008-07-19 01:51:44 檢舉
我也認為多數使用者時,用SITE TO SITE比較不會有問題!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
40
zeonfrankcha
iT邦新手 4 級 ‧ 2008-07-18 17:25:26
最佳解答

一般這種情況建議使用匣道式的 VPN 設備會比較合適
有很多防火牆/路由器/甚至稍好一些的IP分享器都可以辦到
利用SITE TO SITE VPN 才是較為可行的方法
另外如果 VPN Client 是在 NAT 環境底下
最好看一下 VPN 設備/主機是否啟動了 NET-T 機制
否則連線不會成功

36
ping
iT邦研究生 1 級 ‧ 2008-07-18 13:38:04

是否有限制來源IP的連線數量呢?
從a地的區網連過去的電腦..對b地區來說有可能都會是同一個IP
有限制的話可能就會有這種情況

34
davistai
iT邦大師 1 級 ‧ 2008-07-19 07:38:52

這個問題上個月剛好碰過,您可能是在a區網以IPSec VPN client方式直接連至b區網的firewall上,如果是這種情況,確實只有那一部電腦可以使用,其他部電腦也是可以連,但無法使用. 從a區網出去的所有電腦一定會被NAT為固定IP,因此對b區網來說,它只能對第一個連上的VPN client做回應. 因此在這種情形下, 一則在a區網有第二個以上的public IP,然後強制設定那些內部IP出去NAT在對應的Public IP才行, 二則如果b區網也屬您控管, 當然從兩邊firewall設定為site2site的方式來符合a區網多部電腦使用VPN至b區網囉^_^

30
japues
iT邦高手 2 級 ‧ 2008-07-19 09:18:27

建議使用SITE TO SITE VPN 方式進行vpn建立,如此建立可鎖定區域且ip只要一個就夠了,mis也比較好管控,不需每台pc都安裝vpn軟體,如用點對點有些防火牆會限制vpn連線數,且每台pc安裝vpn軟體,安裝在筆電的又會產生資安上的漏狪

我要發表回答

立即登入回答