Vpn

站點到站點 VPN 隧道

  • June 18, 2013

這更像是一個理論問題,而不是一個問題。關於站點到站點 VPN 連結,為了這個問題,我們有兩個Sonicwall Firewalls.

Site ASite B

SonicwallASonicwallB分別到上述網站。

1)。現在,如果我要在 SonicwallB 上創建站點到站點 VPNSonicwallA at SiteA並將主網關設置為 IPSonicwall B at SiteB但未在 SonicwallB 上配置任何內容 - 我將實現什麼連接?

2)。接下來,我將在 SonicwallB 上配置站點到站點連結,並將 VPN 的主網關設置為 SonicwallA 的 IP。如果兩者都處於活動狀態,我會實現什麼連接?

我問這個的原因是因為站點到站點 VPN 只建立一個隧道,但是兩個防火牆通過兩個完全獨立的站點到站點 VPN 配置相互連接,這怎麼可能呢?

  1. 沒有任何連接。想像一下,如果任何人都可以通過僅配置自己端的設備來設置站點到站點 VPN,那麼世界將是一場安全災難。
  2. 假設其餘配置正確且完整,您在 SiteA 和 SiteB 之間有一條隧道。

它們不是兩個完全獨立的站點到站點 VPN 配置。每個設備都需要配置為與其他設備進行通信才能建立單個連接。

引用自:https://serverfault.com/questions/516715