【問題】vigor 3300v 跟vigor 2800vg的ipsec vpn lan to lan互連



贊助商連結


jerrychang
2007-04-16, 02:13 PM
http://i4.photobucket.com/albums/y121/sopp/2007-04-16_141612.png
3300v是在公司
2800vg是在我家中

圖中這是我現有的vpn 連線, 上面兩個是總公司來的
我確定10.17.x.x的都是沒有被占用的

接下來是我遇到的狀況
我在2800中開了一個10.17.2.0的vpn 連線到 這台
連線通了但是
1 連線上看不到除了我本身dc 之外的共享檔案(舉例dc (這台也是主dns)共享在10.17.1.101,另一台server 在10.17.1.102這台看不到)

2. 連線看不到其他的vpn tunnel 中的東西 舉例10.1.1.1中的

同樣狀況如果產生一個pptp的vpn
則可以看到另外兩個tunnel中的東西.. 請問各位大大應該如何做設定

贊助商連結


cheerx
2007-04-16, 03:12 PM
jerrychang兄,您有沒有把dns或是wins指向dc,另外您家中的PC有登入dc嗎?

用\\IP的方式,是否可以連上.1網段的pc呢?

jerrychang
2007-04-16, 04:51 PM
jerrychang兄,您有沒有把dns或是wins指向dc,另外您家中的PC有登入dc嗎?

用\\IP的方式,是否可以連上.1網段的pc呢?
1.家中電腦無加入DC 但是2800VG預設DNS為公司主DNS並非HINET

2. \\10.17.1.101可看到(這台是dc也是dns) \\10.17.1.102 (file server看不到)
3. 我家中設10.17.2.0 /24 這樣對嗎?
4. 用pptp的方式的話是可以的,並無上面列的問題-_- (電腦端) 2800VG + 3300V沒辦法PPTP LAN TO LAN
5. 根據MIS339大大的說法 好像 IPSEC LAN TO LAN 只能A->B A->B->C好像需要特殊設定?

搞得一頭霧水-_- A是netscreen 50 B Vigor 3300v C 2800VG
10.17.0.0/16 為母公司給的Free 區域

上面兩條已經固定了, 請問我如果要設第三條ipsec 並根上述兩條可以通的話要如何設?

苦惱中-_-

cheerx
2007-04-16, 05:36 PM
您3300用always on , 代表主動撥出去,但您又說 "我在2800中開了一個10.17.2.0的vpn 連線到這台" 您2800也用dial out嗎?

不知道方不方便給我兩邊的ip 才好幫您看看.