小弟目前工作常需要傳資料到公司的Server,目前公司是發一台VPN Client的無線路由器,基本上接上中華電信的黑盒,即可在家使用,目前資料傳送都是靠這台路由器。

可是因為也常常遠端工作的關係,或是有時候讓同事也能方便工作,這台VPN Client想發揮它最大作用。


我想到的粗略架構圖:

自架VPN Server配合公司VPN client使用


我想過用port-forwarding的方式,讓經由路徑一的封包強制轉到公司VPN Client,可是VPN Client不是一台Server,感覺這條路不通。

請問各位大大,有什麼建議呢?感謝。

整理一下我的問題應該是:「對外連線的VPN server收到VPN Client的封包後,怎麼轉到內網的路由器,走另外一條對外的道路。」
gtar69 wrote:
公司是發一台VPN Client的無線路由器

貴公司的做法怪怪的,大概是有什麼特別的原因吧,不懂....

一般只要看公司用的是哪一種 vpn server,然後自己(其他同事也一樣)在家的 PC/NB/手機... 裝個對應的 VPN Client 程式(一般常見的大都不用花錢吧)直接登入就可以了,不需要發給你一台設定成 VPN Client 的硬體路由(本錢好粗啊)。

所以,根本也不需要在家裡再另架 VPN Server 繞個大圈子。
gtar69 wrote:
小弟目前工作常需要傳...(恕刪)


我的想法同二樓 ulimie 仁兄。
ulimie wrote:
貴公司的做法怪怪的,(恕刪)



是的!我們有特殊考量。

其實我的問題應該是「對外連線的VPN server收到VPN Client的封包後,怎麼轉到內網的路由器,走另外一條對外的道路。」
gtar69 wrote:
是的!我們有特殊考量(恕刪)

簡單的說,就是vpn連入後,可以與vpn server端(暫且稱總公司吧),同一個網段(即同區網),但又要透過總公司網路上網!?
假若是的話,絕大多數vpn設備都具有此功能
我相信你既然說有特殊需求,那說說怎麼個特殊法吧

為了走vpn還發放一部設備
也就是若有10個員工需要使用vpn,就發10部vpn client設備!?
只能說你們公司的本錢真的很粗吧
gtar69 wrote:
對外連線的VPN server收到VPN Client的封包後,怎麼轉到內網的路由器,走另外一條對外的道路

嗯?! 這就policy routing啊!
請看VPN Client那台的說明。

舉例:
10.100.0.0/16(假設這是你們的內網) dev myvpn
default dev pppoe
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!