小弟目前工作常需要傳資料到公司的Server,目前公司是發一台VPN Client的無線路由器,基本上接上中華電信的黑盒,即可在家使用,目前資料傳送都是靠這台路由器。 可是因為也常常遠端工作的關係,或是有時候讓同事也能方便工作,這台VPN Client想發揮它最大作用。 我想到的粗略架構圖: 我想過用port-forwarding的方式,讓經由路徑一的封包強制轉到公司VPN Client,可是VPN Client不是一台Server,感覺這條路不通。 請問各位大大,有什麼建議呢?感謝。 整理一下我的問題應該是:「對外連線的VPN server收到VPN Client的封包後,怎麼轉到內網的路由器,走另外一條對外的道路。」
gtar69 wrote:公司是發一台VPN Client的無線路由器 貴公司的做法怪怪的,大概是有什麼特別的原因吧,不懂....一般只要看公司用的是哪一種 vpn server,然後自己(其他同事也一樣)在家的 PC/NB/手機... 裝個對應的 VPN Client 程式(一般常見的大都不用花錢吧)直接登入就可以了,不需要發給你一台設定成 VPN Client 的硬體路由(本錢好粗啊)。所以,根本也不需要在家裡再另架 VPN Server 繞個大圈子。
ulimie wrote:貴公司的做法怪怪的,(恕刪) 是的!我們有特殊考量。其實我的問題應該是「對外連線的VPN server收到VPN Client的封包後,怎麼轉到內網的路由器,走另外一條對外的道路。」
gtar69 wrote:是的!我們有特殊考量(恕刪) 簡單的說,就是vpn連入後,可以與vpn server端(暫且稱總公司吧),同一個網段(即同區網),但又要透過總公司網路上網!?假若是的話,絕大多數vpn設備都具有此功能我相信你既然說有特殊需求,那說說怎麼個特殊法吧為了走vpn還發放一部設備也就是若有10個員工需要使用vpn,就發10部vpn client設備!?只能說你們公司的本錢真的很粗吧
gtar69 wrote:對外連線的VPN server收到VPN Client的封包後,怎麼轉到內網的路由器,走另外一條對外的道路 嗯?! 這就policy routing啊!請看VPN Client那台的說明。舉例:10.100.0.0/16(假設這是你們的內網) dev myvpndefault dev pppoe