分享至
問題描述:防火牆C連接ERP主機,防火牆B連接子網路,現在因為些外在原因,無法建立防火牆B與防火牆C的IPSec Tunnel,防火牆A與防火牆B;防火牆C各自建立IPSec Tunnel互通,請問要如何設定使防火牆A當作防火牆B&防火牆C的中繼站,使防火牆B連接之子網路能夠使用ERP。
請各位前輩 不吝賜教 感謝。 下面附上簡圖!
已邀請的邦友 {{ invite_list.length }}/5
可以在 A 上面把 A-B 間 IPSec interface 的網段 IP 丟給 B;在 A 上面把 A-C 間 IPSec interface 的網段 IP 丟給 C。
接着在 B、C 都設定對方的 IP 路由往 A 走,就可以建立 B 和 C 的connection 了。
這只是一個路由問題,其實很簡單只要靜態路由設通就好千萬不要上SI的當去搞什麼MPLS專線
IT邦幫忙