iT邦幫忙

0

SonicWall VPN政策問題

  • 分享至 

  • xImage

各位好,

想請問在Access Rules跟NAT如何設定才能讓IPSec的遠端使用者走本地的公網做流量交換?

https://imgur.com/a/rUADrOA

從這個頁面,我想請教關於以下參數要怎麼選擇才是正確的
X0:內網GW
X1:WAN IP
IPSec:SD_A

謝謝

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
bluegrass
iT邦高手 1 級 ‧ 2021-04-20 17:24:06
最佳解答

IPSec的遠端使用者的ROUTE要設定成ALL

FIREWALL RULE: VPN -> WAN ANY ANY ALLOW

NAT: 應該你不搞都OK

0
納貝
iT邦新手 1 級 ‧ 2021-04-20 17:32:59

連接了IPSec就表示遠端使用者多了一張虛擬網卡跟IP,而且已經在你VPN device 同一個subnet中了

但是此時遠端使用者正在透過他原生網卡上網 (也是因為可以上網,他才連得上公司VPN,建立起這條IPSec通道)

如果想讓遠端使用者上網那條路改走你VPN device這邊這條路上網的話,遠端使用者要設定代理proxy, 把用瀏覽器上網的Gateway改走新建立起的IPSec這條路,當然這需要設定一個proxy gateway給他。

請享用

我要發表回答

立即登入回答