[问答] VPN翻墙

楼主: accr942387 (派大星博士加教授先生)   2015-07-20 17:48:50
本鲁现在只在packet tracer上面试架VPN(GREoverIP VPN tunnel)
上网查的资料都有关tunnel
目前做出了两个不同的区网能够互连的功能
作者: deadwood (T_T)   2015-07-20 20:34:00
你想要的功能应该是remote access vpn hairpining但是我可以告诉你,packet tracer是作不出这种完整LAB的用gns3或是cisco vASA试试看吧
作者: asdfghjklasd (好累的大一生活)   2015-07-20 21:26:00
我有我有 是 Cisco ASAv
作者: Wishmaster ( )   2015-07-22 10:08:00
是否可以请教,vpn hairping是否等于一个full tunnel的VPN,只是没有acl及NAT到内部
作者: deadwood (T_T)   2015-07-22 10:33:00
并不等于如此,最大的差别是多做了一次VPN pool IP对外的NAT,以及在CISCO ASA上开启same-security-trafficintra-interface放行同一接口进出的功能ACL及对内的NAT原本就不是一定会做的以上的都是在说CISCO ASA防火墙的概念,其他品牌说不定更简单,甚至只是需要翻墙的话,架台linux server用软件就可以很轻易做出来

Links booklink

Contact Us: admin [ a t ] ucptt.com