組み込みのSonicWallGlobalVPNサーバーを介してSonicWall NSA 220)上の2つのLANサブネットへのアクセスを許可する方法を理解する必要があります。Googleで調べて、考えられるすべてのことを試しましたが、 SonicWall NSA管理Webインターフェースも非常に整理されていないため、単純で明白なものが欠落している可能性があります。
簡単にするためにNetwork A
およびNetwork B
と呼ばれる2つのネットワークがあり、2つの異なるサブネットがあります。 SonicWall NSA 220は、Network A
ポートに接続されているX2
のルーター/ファイアウォール/ DHCPサーバーです。他のルーターはルーター/ファイアウォール/ DHCPです。 Network B
のサーバー。これらのネットワークは両方ともVPN接続を介して管理する必要があります。
X3
サブネットに静的IPを持つようにSonicWallのNetwork B
インターフェースを設定し、プラグインしました。Network A
およびNetwork B
はnot相互にアクセスできるようになります。これがデフォルト構成のようです。次に、VPNを構成して有効にしました。
SonicWallには現在、DHCPサーバーが有効になっているX1
のサブネットを持つ192.168.1.0/24
インターフェースが設定されていますが、プラグインされていません。SonicWallにVPN接続すると、DHCPによって提供されるIPアドレスを取得します。 X1インターフェース上のサーバーで、Network A
にアクセスできませんが、リモートでNetwork B
にアクセスできます。
Network A
上のデバイスがNetwork B
にアクセスできないようにしながら、VPNクライアントにNetwork B
とNetwork A
の両方へのアクセスを許可するにはどうすればよいですか。
現在のネットワーク構成を変更したり、両方のネットワーク上のデバイスを許可したりせずに、Network A
およびNetwork B
にアクセスできるVPNのみのサブネット(10.100.0.0/24など)をSonicWallに作成する方法はありますか?お互いを参照してください?これを設定するにはどうすればよいですか?
ネットワークの図:(うまくいけば、この種の助けになる)
WAN1 WAN2
| |
[ SonicWall NSA 220 ]-(X3)-----------------[ Router 2 ]
| |
(X2) 192.168.2.0/24
10.1.1.0/24
どんな助けでも大いに appriciatedです!
問題は、VPNクライアントがX3
ネットワークにアクセスできず、Sonicwall上のLANデバイスがX3
ネットワークにアクセスできないことではありませんでした。 X3
ネットワーク宛てのパケットの送信元/宛先を適切に変換するためにNATエントリが作成されると、すべてが正常に機能しました。これについても、この質問でもう少し詳しく説明します。 : 複数のインターフェース上の複数のサブネット間のSonicwallルーティング