iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 21053|回复: 27
打印 上一主题 下一主题

[经验分享] 【分享】使用IPsecVPN实现多分支内网互联

[复制链接]
跳转到指定楼层
楼主
发表于 2019-7-11 10:18:41 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 宝贝归来 于 2019-7-11 10:18 编辑

      说明:由于我司有多分支内网互联的需求,在爱快官方人员益达你的 的帮助下,使用爱快路由器的IPsecVPN成功的搭建了:企业总部分别与多个分支建立VPN通道,分支之间通过总部进行内网互通的网络架构。现将操作步骤总结出来,以供更多有需要的伙伴参考。      架构图:
         
      架构简介:两个分支分别与总部建立IpsecVPN连接,但 分支1和分支2之间没有任何线路相连,也没有VPN隧道
      想要实现的需求是总部分别与两个分支建立IpsecVPN连接,分支1和分支2均能访问总部内网,现在要求分支1和分支2之间能够通过总部实现分支之间的互相访问。

一、配置步骤
   1.1 配置 总部 的IPsecVPN,建立两个IPsecVPN服务端通道,分别与两个分支连通。
        总部内网:10.100.0.0/23
        注意事项:
            ① 无论总部的内网有多少个网段,本地子网都统一配置为 0.0.0.0/0 ,这样代表包含了此路由器下所有的内网网段。
            ② 对方子网:仅填写此分支的内网网段
            ③ 配置截图:
               
   1.2 配置 分支1 的IPsecVPN,建立1个IPsecVPN客户端通道,和总部连通。
        分支1 内网:192.168.0.0/24
        注意事项:
            ① 无论分支1的内网有多少个网段,本地子网都统一配置为 0.0.0.0/0 ,这样代表包含了此路由器下所有的内网网段。
            ② 对方子网:此处需要填写 总部 和 分支2 的内网网段,即 10.100.0.0/23 和 192.168.1.0/24
            ③ 配置截图:
               
   1.3 配置 分支2 的IPsecVPN,建立1个IPsecVPN客户端通道,和总部连通。
        分支2 内网:192.168.1.0/24
        注意事项:
            ① 无论分支2的内网有多少个网段,本地子网都统一配置为 0.0.0.0/0 ,这样代表包含了此路由器下所有的内网网段。
            ② 对方子网:此处需要填写 总部 和 分支1 的内网网段,即 10.100.0.0/23 和 192.168.0.0/24
            ③ 配置截图:
               

二、验证结果
    说明:使用爱快路由器的“应用工具”-“PING测试”来验证结果。
   2.1 总部:
            ① 分别 ping 分支1 和 分支2 的内网网关,2个都能 ping 通,则代表 总部 和 两个分支 可以互通。
   2.2 分支1:
            ① 分别 ping 总部 和 分支2 的内网网关,2个都能 ping 通,则代表 分支1 可以 和 总部 和 分支2 互通。
   2.3 分支2:
            ① 分别 ping 总部 和 分支1 的内网网关,2个都能 ping 通,则代表 分支2 可以 和 总部 和 分支1 互通。


【全部操作完毕,本文档结束】





分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏21 支持支持3 反对反对
沙发
发表于 2019-7-11 11:07:56 | 只看该作者
楼主很棒。给楼主点个攒:lol
板凳
发表于 2019-7-11 13:12:37 | 只看该作者
求楼主出  A地(有公网IP)与B地(无公网IP)之间的l2tp教程。

本人才疏学浅,摸索了好久,摸不透。

感谢楼主的辛勤付出
地板
发表于 2019-7-11 14:34:32 | 只看该作者
楼主,你ping一下分公司下的电脑的地址,不要ping网关,网关只要搭建好VPN,成功拨号就可以ping通的。我这里测试了几次,按照教程设置的,最后都是总公司(vpn服务器这边)ping不通分公司下面员工的电脑
5#
发表于 2019-7-11 15:03:44 | 只看该作者
ik6329 发表于 2019-7-11 14:34
楼主,你ping一下分公司下的电脑的地址,不要ping网关,网关只要搭建好VPN,成功拨号就可以ping通的。我这 ...

你好,添加ipsec策略时候,请注意楼主的本地子网和对方子网填写。按照楼主的配置是可以达到分公司内网互联的。
6#
 楼主| 发表于 2019-7-12 09:27:04 | 只看该作者
cwbaixyh 发表于 2019-7-11 13:12
求楼主出  A地(有公网IP)与B地(无公网IP)之间的l2tp教程。

本人才疏学浅,摸索了好久,摸不透。

L2TP我没用过,抱歉、我帮不了你,你可在论坛内发帖求助,应该会有了解L2TP的大神能帮你。
7#
 楼主| 发表于 2019-7-12 09:54:15 | 只看该作者
ik6329 发表于 2019-7-11 14:34
楼主,你ping一下分公司下的电脑的地址,不要ping网关,网关只要搭建好VPN,成功拨号就可以ping通的。我这 ...

1. 总公司 ping 分支1 下面的员工电脑,不涉及 分支1 和 分支2 的内网互联,所以只要 总公司 和 分支1 之间成功搭建了一条IPsecVPN通道即可实现 总公司 和 分支1 之间的内网互访。
2. 成功搭建IPsecVPN通道后,爱快路由器的“应用工具”-“PING测试” 是可以同时ping通 对方的 网关和内网下的主机的。
3. 在分支1的爱快路由器的“状态监控”-“终端监控”内查看其它的员工的电脑ip,在总部的路由器上使用 ping 测试 ,多测试几个,可能有的员工电脑开了防火墙,ping不通,所以要多试几个。
4. 如果还不行的话,可以把您那边 总部的内网网段 和 分支1 的内网网段,回复给我,我给您发一个配置示例的截图。
8#
发表于 2019-7-12 13:28:46 | 只看该作者
宝贝归来 发表于 2019-7-12 09:27
L2TP我没用过,抱歉、我帮不了你,你可在论坛内发帖求助,应该会有了解L2TP的大神能帮你。 ...

ipsecvpn是否要求三地均有公网IP?
9#
发表于 2019-7-12 13:46:42 | 只看该作者
宝贝归来 发表于 2019-7-12 09:27
L2TP我没用过,抱歉、我帮不了你,你可在论坛内发帖求助,应该会有了解L2TP的大神能帮你。 ...

爱快有IPsec服务端么?在哪呢?
10#
发表于 2019-7-12 14:51:03 | 只看该作者
IPsecVPN这个还比较好用,我现有5个分公司连总公司,都很ok,方便!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-29 07:37

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表