連上SSL VPN後如何讓VPN網域內電腦連入 - Linux

Table of Contents

各位好,我想請問一個問題

我有台電腦平時可讓公司電腦連入 (在數據機DMZ裡,數據機有public IP)

但如果用SSL VPN (Juniper)連入公司後,公司電腦就無法連到我的電腦了
連public IP: 不成功 (因為回程的route改走去VPN了所以交握不起來?!?);
而VPN看起來像是NAT的架構,因此企圖連VPN配發的IP也不成功

據說SSL VPN是可以設定成雙向的,但要公司改設定有點難...
有client端能解決的辦法嗎?謝謝

--

Nice to meld you.

--

All Comments

Ida avatarIda2016-06-18
client端就調整routing,只讓特定的目的地走VPN tunnel
Tom avatarTom2016-06-21
可是如果要從"特定目的"連回client呢?應該沒辦法把同一目
David avatarDavid2016-06-26
的地分別設給兩個介面eth0 & tun0 (VPN)吧?
Brianna avatarBrianna2016-06-27
你是說dest都一樣是公司電腦的public ip
但是route改走VPN的這種情況嗎?
Leila avatarLeila2016-07-02
是的話就 policy routing
Iris avatarIris2016-07-07
iptables 和 iproute2 對特定規則選 interface
Thomas avatarThomas2016-07-09
比如把從你 nat 進來的 port 的封包 mark 起來
Sarah avatarSarah2016-07-11
是說為何要這樣?vpn 連公司的目的是什麼?只是為了存取
公司的某些機器嗎?
Megan avatarMegan2016-07-15
是的,有些軟體認證需連VPN後才能使用
Edward Lewis avatarEdward Lewis2016-07-17
那麼把 vpn 的 default route 刪掉設回來,讓那幾個軟體
Hardy avatarHardy2016-07-20
走 vpn 的介面就好,例如 iptables (uid),應該會較省事