Назад | Перейти на главную страницу

Межсайтовые VPN-туннели

Это скорее теоретический вопрос, чем проблема. Что касается ссылок VPN между сайтами, давайте ради вопроса скажем, что у нас есть два Sonicwall Firewalls.

Site A и Site B

SonicwallA и SonicwallB соответственно на упомянутые выше сайты.

1). Теперь, если бы я должен был создать VPN между сайтами на SonicwallA at SiteA и установите первичный шлюз на IP-адрес Sonicwall B at SiteB но ничего не настраивал на SonicwallB - какой связи я добьюсь?

2). Затем я бы настроил канал Site-to-Site Link на SonicwallB и установил первичный шлюз для VPN на IP SonicwallA. Какого соединения я смогу достичь с обоими активными?

Причина, по которой я спрашиваю об этом, заключается в том, что VPN типа «сеть-сеть» устанавливает только один туннель, но как это возможно, если два брандмауэра подключаются друг к другу через две полностью отдельные конфигурации VPN типа «сеть-сеть»?

  1. Никакой связи. Представьте себе катастрофу безопасности, которая была бы во всем мире, если бы кто-нибудь мог настроить VPN типа "сеть-сеть", настроив только устройство на их конец.
  2. Предполагая, что остальная часть конфигурации правильная и полная, у вас есть туннель между SiteA и SiteB.

Это не две совершенно разные конфигурации VPN типа "сеть-сеть". Каждое устройство необходимо настроить для связи с другим, чтобы установить одно соединение.