找回密码
 立即注册
搜索
查看: 220|回复: 1

关于一个VPN的NAT(Netscreen-5gt-108)【求助】

[复制链接]

12

主题

279

回帖

384

积分

中级会员

积分
384
发表于 2004-11-5 10:33:04 | 显示全部楼层 |阅读模式
各位老哥:
我在配置ns-5gt-108设备的vpn的时候想达到一下目的:
系统服务商vpn地址a.a.a.a(公网地址),系统服务商软路由主机b地址b.b.b.b(公网地址)
本地vpn地址c.c.c.c(公网地址),本地软路由主机d地址d.d.d.d(公网地址)

首先实现两个vpn的隧道建立,采用3des加密(使用pre-shared secret),然后在d主机上能够ping通b主机。(d主机需要有两个ip地址,一个是公网ip:d.d.d.d,另一个是内网ip:x.x.x.x;本来d服务器是可以只使用一个内网ip地址就可以,但是系统服务商说如果我们使用内网地址可能会造成 他们的地址冲突,所以不允许)

由于我们注册的公网地址c.c.c.c和d.d.d.d地址是两个属于同一网段的c类地址(例如:218.166.25.123和218.166.25.124);广州安泰的技术员说不能在ns-5gt-108上面进行配置,以达到前面的目的,只有能够使用不同网段的公网地址才可以。

不知道各位有什么建议,另外ns-5gt-108支持nat,我捣腾了半天也没有找到正确配置nat的方式,是不是一定要把需要进行映射的公网地址d.d.d.d绑定到untrust上面才可以的吗?


麻烦各位大大给看看!!多谢!!

12

主题

279

回帖

384

积分

中级会员

积分
384
 楼主| 发表于 2004-11-5 10:34:10 | 显示全部楼层
也就这么说把,整个过程就是建立SAP OSS VPN连接的过程,使用端到端的连接(site to site)的方式,然后对方通过SAPROUTER和我的saprouter进行软路由。

所达到的目的就是系统服务商内部的客户端现通过SAPROUTER走VPN到我这边的VPN再到SAPROUTER路由一次,然后连接到我的服务器上面。

整个过程就是这样的。

另外就是不需要使用端口映射,主要是IP的映射拉;还有就是在polices里面配置NAT的时候系统提示:vpn policies can not be used with destination translation option
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-19 16:41 , Processed in 0.092810 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表