Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
网络分析时代 netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

[06-09-05]FG双机VPN互联,一端需要同时访问另一端内网及DMZ区的做法

[06-09-05]FG双机VPN互联,一端需要同时访问另一端内网及DMZ区的做法

需求描述:
两台FG用VPN互联,A内网机器需要通过VPN访问B内网和B机器的DMZ区域.

实现重点:

重点就在于地址和策略的做法,

A:在策略的外网地址组中,需要同时含有B机器内网和DMZ区域的网段.
B:需要做两条策略:1,从内到外,源地址组是内网网段,目的地址组是A机器内网网段.
                         2,从DMZ到外,源地址组是DMZ网段,目的地址组是A机器内网网段.

TOP

发新话题
版块跳转