文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » vpn设置问题       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] vpn设置问题  ( 查看:285  回复:12 )   
 
waterisyou
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 12
积分 10
阅读权限 20
注册日期 2008-5-26
最后登录 2008-6-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-28 08:24   标题:vpn设置问题
上一帖 |
企业通过电信10m专线上网,我想在家里访问公司企业局域网,要在公司netscreen上设置vpn ,请问vpn网关是设置公司端的外网ip还是电信端的ip,是专线,公司端ip是61.145.58.191,电信端是61.145.58.192



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-28 08:241楼
[ 顶部 ]
 
cikexin
技术员  点击可查看详细



论坛万户侯  
帖子 193
精华 0
无忧币 238
积分 212
阅读权限 30
注册日期 2006-3-9
最后登录 2008-9-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-5-28 08:34 
设置公司外网的IP,VPN对你和公司来讲是虚拟通道。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-28 08:342楼
[ 顶部 ]
 
nzw4fun
新新人类  点击可查看详细



帖子 51
精华 0
无忧币 3
积分 51
阅读权限 20
注册日期 2008-5-26
最后登录 2008-8-28 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-5-28 09:47 
netscreen对VPN客户端的数量有限制吗?



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-28 09:473楼
[ 顶部 ]
 
waterisyou
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 12
积分 10
阅读权限 20
注册日期 2008-5-26
最后登录 2008-6-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-28 11:05 
要看你是什么牌子的vpn,netscreen 204/208支持1000个vpn,netscreen 5gt只支持10个vpn。


但是我在客户端ping 不通公司外网端口 的ip:61.145.58.191,只可以ping 通电信端的ip :61.145.58.192,而且在
netscreen上的默认路由是ip route  0.0.0.0 0.0.0.0 61.145.58.192



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-28 11:054楼
[ 顶部 ]
 
waterisyou
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 12
积分 10
阅读权限 20
注册日期 2008-5-26
最后登录 2008-6-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-28 11:11   标题:回复 #4 waterisyou 的帖子

二楼的话我是不是要这样理解:客户端和公司内网都 是通过vpn网关来通信的,
那这样的话我是不是要设置电信端的ip 为网关呢,因为公司的默认路由是电信端ip,而
客户端也可以通过电信端ip路由数据包



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-28 11:115楼
[ 顶部 ]
 
waterisyou
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 12
积分 10
阅读权限 20
注册日期 2008-5-26
最后登录 2008-6-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-28 11:14 
还有,我客户端是上网下载的,用是的netscreen-remote ,里面要设置要连接的ip,我就是要问这个ip是要设置为什么



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-28 11:146楼
[ 顶部 ]
 
mcumsigscr
新新人类  点击可查看详细



帖子 22
精华 0
无忧币 6
积分 26
阅读权限 20
注册日期 2007-7-3
最后登录 2008-9-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-29 14:46 
问题解决了吗



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-29 14:467楼
[ 顶部 ]
 
abc3721
新新人类  点击可查看详细



帖子 12
精华 0
无忧币 24
积分 15
阅读权限 20
注册日期 2008-3-13
最后登录 2008-8-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-29 15:03 
解决了吗



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-29 15:038楼
[ 顶部 ]
 
cikexin
技术员  点击可查看详细



论坛万户侯  
帖子 193
精华 0
无忧币 238
积分 212
阅读权限 30
注册日期 2006-3-9
最后登录 2008-9-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-5-29 22:16 
gongshi公司的外网IP不就可以做网关么,你建的是客户VPN,是客户端的计算机和公司的网络之间的安全隧道。你上面提到的是专线,VPN提供的还是经过INTERNET的啊,虚拟专线。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-29 22:169楼
[ 顶部 ]
 
superzxh
副版主  点击可查看详细


帖子 535
精华 0
无忧币 1443
积分 839
阅读权限 140
注册日期 2006-7-14
最后登录 2008-9-7 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-5-30 17:47 
首先,你的防火墙如何配置,比方说,  E1口接外网,外网上面加公网地址,路由指向网关,就是电信端的IP.....然后别的口设一个私网地址比方10.254.254.1/24...他们之间做NAT转换....设定一个VPN地址池,拨入点为公网IP.地址池为10.253.253.0/24,网关指向10.254.254.1.....(.这个池是给VPN客户端动态分配IP的.)...远端的用户VPN拨入后,分配到一个IP,基于10.253.253.253.0这个段里面的,然后他就可以访问10网段的资源了....,他直接访问10.254.254.1/24这里面的资源........VPN客户端要找厂家要,不要在网上下,找他们要比较好,这些不能通用的.....





2008-5-30 17:4710楼
[ 顶部 ]
 
waterisyou
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 12
积分 10
阅读权限 20
注册日期 2008-5-26
最后登录 2008-6-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-30 21:18 
果然,我上网下载了一个netscreen-remote ,装在家里的电脑上面,不能拨号上网拉,提示找不到服务器。

tmd,连网都上不了,还如何连接vpn,大家有谁会用netscreen-remote 的,放拜托发个详细教程,qq:517469613
email:waterisyou@126.com



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-30 21:1811楼
[ 顶部 ]
 
hbtmyaojun
新新人类  点击可查看详细



帖子 49
精华 0
无忧币 1
积分 49
阅读权限 20
注册日期 2008-4-30
最后登录 2008-8-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-3 20:28 
9楼讲得清楚呢。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-6-3 20:2812楼
[ 顶部 ]
 
waterisyou
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 12
积分 10
阅读权限 20
注册日期 2008-5-26
最后登录 2008-6-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-4 09:40 
有哪个高手用过netscreen remote 啊,发个教程



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-6-4 09:4013楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号