iT邦幫忙

0

5GT VPN 設定問題 ..

vpn

一般連線:
瀏覽器開啞唬首頁=>家中Router=>ISP=>連線至啞唬
VPN 連線後:
瀏覽器開啞唬首頁=>家中Router=>ISP=>公司Router=>公司ISP=>連線至啞唬

我已跟 JUNIPER 的 KB14878 做好了 5GT 的 VPN 設定...
http://kb.juniper.net/KB14878

家中 IP 為 172.16.1.X/24
請問什麼在 Juniper Netscreen 5GT 下做到
VPN 連線後:
瀏覽器開啞唬首頁=>家中Router=>ISP=>公司Router=>公司ISP=>連線至啞唬

目前我的做法是外國用NETSCREEN REMOTE VPN CLIENT 連回公司... 再用REMOTE DESKTOP 入回自己公司PC 再開IE 入去

有方法可以不用 REMOTE DESKTOP y就用公司 VPN 上網嗎?

THX

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
16
tsongyao
iT邦新手 3 級 ‧ 2009-09-08 17:53:08
最佳解答

你的意思是說不用 Netscreen Remote Client 軟體也可以連到公司的VPN網路?是這樣嗎?
如是.....可以參考 Netscreen 的 L2TP的連線方式 , 這種方式只需要 Windows 內建的PPTP 即可 .

不是
這個方法我也知道

我是說不用 REMOTE DESKTOP (DOS 打入 mstsc 172.168.1.61)

IP 61 是你公司的PC

現在上VPN 通過大陸的網站是
先許上VPN

再用 MSTSC 172.168.1.61 連上公司 PC

再控制公司 PC 的IE 上網...

多左個PC 在...

而現在想唔要部PC

連了VPN, 就已可以看到所有網站, 包括大陸 BLOCK 左的.

因公司的PC 是不在大陸
咁佢LAN CARD SETTING 是...

172.168.1.61 <-- TaIWAN PC IP
255.255.255.0 <-- SUBMASK
172.168.1.1 <-- 5GT GATEWAY

而大陸 PC LAN CARD 是
172.16.6.88 <-- 大陸 PC IP
255.255.255.0 <-- 大陸 PC SUBMASK
172.16.6.1 <-- 大陸 PC ROUTER (LINKSYS 54GS)

18

查一下5GT是否提供
PPTP VPN
勾選使用遠端的預設Gateway

16
wonton
iT邦高手 6 級 ‧ 2009-09-09 09:02:23

如果你用 Netscreen Remote Client 軟體,並採用 Pre-shared Key 的方式作設定,該軟體會依據你連網的目的地,使用不同的路由,連公司就會透過 Netscreen Remote Client 建立的 VPN 連線連到公司,連外網就不走 VPN 了。

所以大大的建議是對的,應該使用 L2TP 作 VPN Tunnel

THX...

我要發表回答

立即登入回答