深信服社区»版块 其他产品 其他产品 SSL VPN和WOC对接实现互访的问题请教

SSL VPN和WOC对接实现互访的问题请教

查看数: 1475 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-12-8 19:55

正文摘要:

如图所示 ,现在使用woc搭建的vpn网络已经成型,想将VPN2050设备上面的SSLVPN用户和PDLAN用户连接到整个VPN网络中,怎么配置。或者有没有更优 的方案。之前woc和VPN在一起,内部LAN连接, 现在设备不在一起,只能 ...

回复

qinpeng 发表于 2017-12-12 00:41
本帖最后由 qinpeng 于 2017-12-12 00:42 编辑

我的想法是保留ipsecvpn隧道不变 然后方法基本跟一楼小伙伴一样,建议跟当地某公司的技术主管详细沟通下因为我比较喜欢沟通而不喜欢打字 。 对了有一点 为什么要实现sslvpn用户也能访问全局网络呢?这个是题外话 只是想了解下这样的目的
Sangfor闪电回_小丸子 发表于 2017-12-11 16:36
您好 可以参考楼上@PC9527 的回复
谢谢
携手旅游 发表于 2017-12-9 14:46
可以的。sslvpn2050做ipsecvpn和总部对接。使用sslvpn客户端连接进来访问总部的资源。pdlan就没有必要用了
PC9527 发表于 2017-12-9 14:28
您好。个人思路观点:
您这里是以WOC3050作为总部的吧
1、首先确保各分公司与总部VPN建立成功能互相通信,VPN2050与总部VPN建立成功能互相通信
2、通过各分支及VN2050配置隧道间路由确保VPN2050与各分公司能够互相通信
3、建议设置以虚拟IP为源地址,然后把地址转换为LAN口地址的形式去访问(假如这里不这样做,则需要在总部和各分支写虚拟IP的回包路由,比较麻烦)
4、针对SSL用户,需要把需要访问的各分支和总部以内网普通资源的形式发布并关联SSL用户
5、PDLAN的用户,默认是放通全网资源的,确保第1、2步即可