如果是要做Site to Site VPN ,通常直接透過WAN 來連接
Firewall直接設定IPsec VPN即可
很簡單阿 , firlwall-1 and firlwall2
以上作法
如果很近的話, 就拉一條線
firewall1 空port ,設定 firlwall2的ip ,例如
firewall1 ip為 192.168.10.0/255.255.255.0
firewall2 ip 為 192.168.20.0/255.255.255.0
那接下來 firlwall1空port 設定 192.168.20.253,然後接到firlwall2下面的hub
firewall2 設定靜態路由192.168.10.0/255.255.255.0 出口為 192.168.20.253
firewall1的port ping 要開 ,然後在firewall2 網段ping 172.20.20.253
如果很遠的話,那ipsec vpn ,就剩這選擇了.....