【問題】請較關於vpn問題



贊助商連結


dxchen
2006-06-14, 05:42 PM
請問一下各位前輩
目前台北公司環境 下有pix 506E*1 跟一台VPN FVS318 Gateway
所有client端皆由VPN gateway做DHCP派送連線
而mail server由pix做對外連線~ 但VPN 跟pix皆各有獨立固ip
而所有工作站包含 serverlan ip皆為 192.168.2.xx /255.255.255.0

大陸那邊同樣的VPN FVS318 Gateway 設定好後 (為192.168.3.xx)
那邊的電腦就可以看到台北office的PC了 ping可通網芳也能看到
但是卻連不上 server? :confused:

而大陸那若是再接一台 router 而有其它pc走這台連出去 而非透過vpn gateway 連線 就無法連到台北office下的pc

朋友說是routing問題 或是vpn的設定
請問有大大可以解惑一下嗎??? 因對vpn概念不是很熟悉~~
或是有什麼書籍或資料可以參考一些vpn相關概念 設定等等的....

thanx~~ :)

贊助商連結


門神
2006-06-14, 08:02 PM
Server是不是雙網卡

圖畫一下吧 !!

Routing確實是問題之一

dxchen
2006-06-15, 09:37 AM
http://img161.imageshack.us/img161/7803/vpn15hq.jpg

用Visio大概畫一下的.........
還請大大們解惑.... thanx!!

還有若原本就有Firewall狀態下 要新增台VPN gateway機器 該怎麼規劃才是較完整 正確的呢?? 是要把FW架在VPN gateway下嗎?

Ares
2006-06-20, 06:03 PM
是routing問題
在pix上下一筆route 192.168.3.x/24往台灣的VPN gateway內部ip送即可