Como acessar o site especial que pensou VPN?

1

Eu tenho dois SSG5 para criar uma VPN baseada em rota com IP global estático, quero que o site A navegue pelo especial (site externo) através da rede do site B.

Google                    Site A --> Site B ---> Youtube Website
whatismyip.com            Site A --> Site B ---> Youtube Website
Yahoo                     Site A---> Yahoo Website

Eu configurei o Roteamento de Destino no SSG 5 do Site A

64.233.187.199/32       tunnel.1    SP  20  1   Root    www.google.com.hk_001   Remove
141.101.120.15/32       tunnel.1    SP  20  1   Root    www.whatismyip.com_001  Remove

Depois de definir a configuração about. Ainda não consigo acessar o site. Se eu traçar para eles. Ele vai realizar no segundo passo.

  1. Site A GW IP
  2. Site B Gobel IP

Eu configurei alguns policy Any Any para registrar o evento e encontrar a regra abaixo Trust to Untrust no Site B GW como abaixo.

2015-07-08 13:03:01 Site A PC   Google  Site A PC   Google  ICMP    60 sec. 78  0   Close - AGE OUT

Preciso definir mais roteamento para fazer isso? (Site A? Site B?)

    
por Death Instructor 08.07.2015 / 07:27

1 resposta

0

O problema aqui é provavelmente o roteamento assimétrico.

Vamos fornecer ao site um endereço IP 192.0.2.25 , o endereço B do site 198.51.100.10 . O pacote do site A para o Youtube é assim com a configuração do túnel:

  1. 192.0.2.25
  2. 198.51.100.10
  3. Roteador 1
  4. Roteador 2
  5. site do YouTube

O pacote de volta do site do Youtube é assim:

  1. site do YouTube
  2. Roteador 3
  3. Roteador 4
  4. 192.0.2.25

Assim, a rota do site do YouTube para o Site A é diferente da rota do Site A para o site do YouTube. Isso pode causar problemas.

Esse roteamento assimétrico pode ser resolvido pela execução do NAT no Site B, para que o YouTube veja os pacotes provenientes do Site B e os encaminhe de volta ao Site B, que enviará os pacotes para o Site A.

    
por 08.07.2015 / 14:20