avatar
问熟悉cisco vpn的一个问题# EmergingNetworking - 热门网络技术
w*r
1
说实在的,俺对vpn设置不懂
前人有设置好的
按自己也用gui设置过
只是有个问题
site to site得vpn没问题
client - server的
仿造前任设置的也没问题,
但是比如:
client ----> siteA vpn server PIXA
client dial到PIXA
然后直接使用site A的private ip就可以了
site A和site B, C, D都有site to site vpn
想登陆site B得机器,必须先登陆site A,然后再jump to site B
想直接从client登陆site B,不成功
俺自己用gui设置的呢,client可以直接登陆site A, B, C
却又上不了网了
全在于俺对cisco vpn得设置理解不透彻,不知道要哪里改
avatar
j*r
2
I guess it's split tunnel.
BTW, are you using two level authentication for client VPN, group level
and user level? if so, when you configure site-2-site VPN, you need to
exclude xauth.

【在 w*****r 的大作中提到】
: 说实在的,俺对vpn设置不懂
: 前人有设置好的
: 按自己也用gui设置过
: 只是有个问题
: site to site得vpn没问题
: client - server的
: 仿造前任设置的也没问题,
: 但是比如:
: client ----> siteA vpn server PIXA
: client dial到PIXA

avatar
w*r
3
used two level at first, then disable user authentication
so right now, only group authentication,no user level

【在 j****r 的大作中提到】
: I guess it's split tunnel.
: BTW, are you using two level authentication for client VPN, group level
: and user level? if so, when you configure site-2-site VPN, you need to
: exclude xauth.

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。