VPN 對外連線,有硬體設備可以解決嗎?



贊助商連結


天堂之路
2012-05-13, 11:37 AM
現有的VPN是租用中華電信的設備,每個單位有3個IP,例如A為172.20.1.1-3/24,gatway172.20.1.254,B為172.20.2.1-3/24,gatway 172.20.2.254,因為某些原因,須在其他區域連線到區域網路內的設備,想申請一條 PPPOE 的線路來做為對外連線的橋梁,不知道是否有設備可以做到.

原先的想法是使用雙網卡的電腦或是筆電,到A點連線到區網B或是其他端點,另一端使用PPPOE的ADSL連線後使用遠端桌面的方式連線,但是這樣子每次都需要人去到端點連線,所以想說有沒有硬體設備,可以做到這個動作.

公司有找人裝了一台JUNIPER SSG5-SERIAL Firewall+VPN 測試,使用固定3個IP的線路,但是除了安裝的第一天可以連線外,其他時候都無法連線進去,詢問代理商的結果是因為防火牆造成無法連線,另外,因為代理商是設定成A對應某個IP或是PORT的方式連線,IP除了控制用只剩下2個,問題在於目前的端點數量一直增加,所以增加一個點或是要連線一個新的點就需要重新設定一次對應IP或是PORT.

不知道是否有其他的硬體設備,可以做到相同的功能.

贊助商連結


RouterOS
2012-05-15, 09:07 AM
說的好仔細,小弟愚蠢還是聽的不明白.

mis339
2012-05-15, 10:03 AM
Site to Site VPN 配合靜態路由
應該可以做到

基本上,把你的需求跟賣JUNIPER的廠商講,應該是能做得到。
做不到的話……那還是請對方賣華碩或D-Link就好!

天堂之路
2012-05-15, 08:26 PM
Site to Site VPN 配合靜態路由
應該可以做到

基本上,把你的需求跟賣JUNIPER的廠商講,應該是能做得到。
做不到的話……那還是請對方賣華碩或D-Link就好!

根據 D-LINK 代理商方面講法是沒有問題,但是....
去安裝的廠商好像是經銷商的人員,設定完後根據LOG看起來是遭受到攻擊,
但是經銷商的人員目前還無法解決.

所以不確定問體是因為硬體的關係還是設定的關係.

天堂之路
2012-05-15, 08:32 PM
說的好仔細,小弟愚蠢還是聽的不明白.

簡單的說就是在目前使用的中華電信的 VPN 網路是開一個後門,可以經由網際網路連線進去,
至於為什麼不請中華電信直接開一個窗口或是增加一個 VPN的點就好了,
因為有某些原因所以不能這樣做....