Cuestión : ¿Cómo paso el tráfico de Sonicwall GVC con un TZ170 para terminar en un TZ210?

Hola, el
I tiene actualmente una disposición como esto: cliente del usuario GVC del

Remote  --------> Internet ---------> PIX -----------+--------> TZ210 ------Network
+---------DMZ
I puede utilizar GVC actualmente y termina muy bien en el TZ210, no obstante necesito substituir el PIX por un TZ170 para abordar el otro tema. Un consultor de Cisco configuró el PIX así que no sé exactamente él lo hizo, pero conjeturo que él fijó la expedición portuaria para IPSEC al TZ210. Quiero replegar esto en el TZ170. la dirección interna del PIX es 10.0.0.254 y la dirección externa del TZ210 es sospechoso todo de 10.0.0.1 I que necesito hacer debo utilizar a los magos del sonicwall en el TZ170 para identificar y para pasar a través de los paquetes de IPSEC al TZ210, pero soy usure qué puertos a abrirse. ¿O he conseguido eso incorrecto?   el

I acaba de notar que hay facilidad para un diagrama:) tan si esto no parece claro cuando el post-it de i, yo agregará un…
class= del

Respuesta : ¿Cómo paso el tráfico de Sonicwall GVC con un TZ170 para terminar en un TZ210?

Qué usted querrá hacer en los 170 es lo configura en modo transparente.  Esto inhabilitará el NAT que pasa IPSEC a los 210 sin la alteración de los paquetes.  He incluido un doc. que camina con los pasos para un DMZ, pero el principio es igual.

¿Por qué no poner los 210 en lugar del PIX?
Otras soluciones  
 
programming4us programming4us