Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > sonicwall 4060 enhanced VPN和NAT配置
【标  题】:sonicwall 4060 enhanced VPN和NAT配置
【关键字】:sonicwall,4060,enhanced,VPN,NAT
【来  源】:http://www.cublog.cn/u/7315/showart.php?id=103406

sonicwall 4060 enhanced VPN和NAT配置

Your Ad Here
sonicwall 4060自带1000VPN客户端,客户端程序为Golbal VPN client 3.0
简称GVC。
假设DMZ区有一台邮件服务器MAIL,IP为172.16.0.2,需要把邮件服务器IP转换为222.22.22.22,
首先定义DMZ接口,默认为X1,配置static模式,配置ip为172.16.0.1。
然后在NAT policy添加NAT策略,
source original:Any
translated:original
Destination original:222.22.22.22
Translated:172.16.0.2
service original:25
Translated:original
Interface Inbound:X1
Interface outbound:any
 
如果内网和DMZ的地址要通过公网IP访问邮件服务器,必须要其他两条NAT policy,叫DNS lookback NAT
 
如果内网有VLANs,需要对每个Vlans设置路由。
 
设置GroupVPN
VPN客户端虚拟网卡,可以不需要获取IP地址就可以通过VPN访问
所以可以不设置DHCP over VPN
 
Virtal Adapter settings:none
Allown connect to:This secure Gateway only
如果想获得IP地址,并且default gateway是Vlan的gateway,
需要在Advanced---defaulte gateway上设置
Citrix和RSA ACE Server集成:【上一篇】
Mcaffe Webshield Appliance 3.0:【下一篇】
【相关文章】
  • DDN和 VPN 技术比较
  • Maven、Hibernate升级小贴士
  • ASP.NET 2.0中的alwaysFlowImpersonationPolicy
  • netfilter中对多连接协议跟踪和NAT实现
  • 10,000 bugs away from World Domination
  • 使用SSH建立基于Linux/Unix的VPN网络
  • Digital Signatures for Kernel Modules on x64-based Systems Running Windows Vista
  • Hibernate自关联关系
  • 解决Hibernate 3不支持 "&" 运算的SQL语句
  • NHibernate Step by Step:序篇
  • 【随机文章】
  • 病毒的产生
  • 图片浏览软件ACDSee妙用二则
  • VB API教程(王国荣版)(八)
  • 将ASP生成的内容写入响应流中最有效的方法是什么?
  • 使用Text...Endtext输出文本行、表达式和函数的结果及内存变量的内容
  • 我的狼穴开张了,希望大家常来
  • .netFramework1.1下创建文件几种方式的不同之处
  • ASP.NET编程实例ABC(3)
  • 学习用php创建多页表单
  • Flash游戏制作--记忆游戏
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.