各位好,
想請問在Access Rules跟NAT如何設定才能讓IPSec的遠端使用者走本地的公網做流量交換?
從這個頁面,我想請教關於以下參數要怎麼選擇才是正確的
X0:內網GW
X1:WAN IP
IPSec:SD_A
謝謝
連接了IPSec就表示遠端使用者多了一張虛擬網卡跟IP,而且已經在你VPN device 同一個subnet中了
但是此時遠端使用者正在透過他原生網卡上網 (也是因為可以上網,他才連得上公司VPN,建立起這條IPSec通道)
如果想讓遠端使用者上網那條路改走你VPN device這邊這條路上網的話,遠端使用者要設定代理proxy, 把用瀏覽器上網的Gateway改走新建立起的IPSec這條路,當然這需要設定一個proxy gateway給他。
請享用