公司最近要跟別間公司拉中華電信企業VPN專線
[quote=b127699315]公司最近要跟別間公司拉中華電信企業VPN專線
請問防火牆方面我應該如何串接,應該是接在WAN上面還是LAN上面
接在LAN上
串接好之後應該是設定靜態路由就可以了吧?
設定靜態路由即可。設定對方網段的封包往VPN的GATEWAY丟
靜態路由我該如何設定? (目前只有一條預設的靜態路由,目的地往0.0.0.0的
都往WAN1送,gatway...
假設另間公司的網段是 10.192.1.0/24 閘道是10.192.1.254
靜態路由:
目的IP/網路遮罩:10.192.1.0/255.255.255.0
設備:LAN
距離:10 (系統預設是10)
優先權:設定 0
0.0.0.0的那條靜態路由的優先權要改大於0的數字即可
FG-110C上應該有兩個WAN,LAN則是8埠合成一個switch
雖然WAN都是1G的速度,但LAN則都是100M的速度
(8埠合成一個switch是可以解開成8個獨立埠)
版大目前只有用一個WAN
何不將別間公司進來的VPN接在WAN2呢?
這樣既可以兼顧網路資訊安全
必要時還可以做一些Log紀錄
如果直接接到LAN內網
以前看過一些案例是入侵及病毒是由外部分公司傳入
主要就是直接進到內網,
完全沒有任何的安全防護
希望版主不可不慎重考慮
P.S.設置靜態路由即可,網段、閘道及出口WAN2設對即可