Назад | Перейти на главную страницу

Маршрутизация по нескольким VPN

Это касается 3 межсетевых экранов и 2 соединений VPN и маршрутизации.

Главный сайт A имеет диапазон локальных адресов 192.168.101.0/24
Удаленный сайт B имеет диапазон локальных адресов 192.168.102.0/24
Удаленный сайт C имеет диапазон локальных адресов 192.168.100.0/24

Для ясности: у сайта A есть VPN для сайта B и еще одна VPN для сайта C.

A может получить доступ к сайтам B и C, без проблем.
B может получить доступ к сайту A, но не C
C может получить доступ к сайту A, но не B

Я могу создать VPN с сайта B на сайт C, но это не то, что мне нужно.

Я нахожусь на сайте C и хочу получить доступ к встроенному ПО на сайте B.

Все межсетевые экраны относятся к серии Zywall USG. VPN - это IPSec.

Я знаю, что это касается как минимум маршрутов. Любая помощь будет очень высоко ценится.

Вы можете это сделать, но обычно проще использовать второй туннель.

В общих чертах, для этого вам потребуется следующее:

  • Маршрут для подсети сайта B на брандмауэре сайта C, тот же адрес шлюза, который использовался для доступа к сайту A.
  • Маршрут для подсети сайта C на брандмауэре сайта B, тот же адрес шлюза, который использовался для доступа к сайту A.
  • Исходящие правила брандмауэра на сайте B с использованием интерфейса VPN, разрешающие доступ к подсети сайта C. Это необходимо только при ограничении исходящего трафика.
  • Исходящие правила брандмауэра на сайте C с использованием интерфейса VPN, разрешающие доступ к подсети сайта B. Это необходимо только при ограничении исходящего трафика.
  • Правило брандмауэра A, разрешающее доступ от подсети B к C.
  • Правило брандмауэра C, разрешающее доступ к подсети C - B.