Questione : Aggiungere i fissaggi del router di VPN ai fissaggi di Sonicwall della parete refrattaria di VPN

Attualmente abbiamo una parete refrattaria di VPN (Sonicwall Pro3060).  Un'azienda esterna sta richiedendo per installare un router di VPN sulla nostra rete per fissare VPN a loro. Il nostro SonicWall già ha trafori di IPsec VPN alle nostre altre posizioni dell'ufficio.  Un itinerario statico è configurato ad uno dei nostri uffici che abbiamo un collegamento T1 a.  Abbiamo un blocco di 5 IPS statici dal nostro ISP del cavo.  I due orificii della WAN già stanno usandi sul Sonicwall Pro3060 (uno per il Internet connetivity/webhosting l'altro per i trafori del vpn).  Non possiamo assegnare un altro IP statico ad un'interfaccia sul sonicwall, che ammetterei che richiederemmo al NAT il router supplementare di VPN dietro uno del interfaces.

I sure questo è molto semplice nella teoria ma ottenere di ha confuso con tutto altro entra in gioco con il VPNS attuale e che il sonicwall è già il nostro router di VPN.  Sto assegnando appena un orificio e un NAT uno dei IP address sull'interfaccia attuale all'orificio esterno di nuovo router di VPN?

I che non configura il nuovo router di VPN, preconfigured e trasmettendo noi, ma ci richiede le informazioni.  Sotto è l'Info che richiedono, tutto l'aiuto su questo sarebbe apprezzata: il class= " sottolineatura " del

Hosted il router ha preveduto l'ingresso routable di subnet mask e di difetto del IP del

-Internet di configurazione (si applica alla connettività di VPN)

(ho stampato in corsivo la mia risposta e quelle in neretto non sono sicuro di) per l'orificio di Ethernet esterno per il router ospitato del vpn: regolazione del
-Interface per l'orificio esterno? Stiamo cercando la velocità (10/100/1000) ed il duplex (automobile, mezzo, pieno): Auto
-IP/subnet/gateway per l'orificio di Ethernet interno del router ospitato: 192.168.0.2/regolazione di 192.168.0.2
-Interface per l'orificio interno? Stiamo cercando la velocità (10/100/o 1000) ed il duplex (automobile, metà, o pieno): luppolo di 100/Full
-Next per orificio interno del router ospitato: Unsure, metto il nostro Sonicwall exisiting come il luppolo? IP address di
-Source di traffico in arrivo agli assistenti ospitati (tipicamente, sottorete dell'utilizzatore finale, parete refrattaria NAT, indirizzo del pellame della parete refrattaria): Unsure, è questa nostra WAN IP? 68.190.x.x? con l'orificio?
-For fuori di ORIFICIO, se il router ospitato di VPN sia stato individuato dietro la parete refrattaria, abbiamo bisogno dell'Info per il quel ugualmente (IP, sottorete, ingresso e IP/subnet/gateway routable associato): Poiché penso dovrà essere dietro il nostro Sonicwall, io sto pensando 192.168.0.3: ingresso 6000: (IP del sonicwall: sottorete di 192.168.0.1): la lan locale Info del >Our " della sottolineatura " del class= del



Thank you.
class= del

Risposta : Aggiungere i fissaggi del router di VPN ai fissaggi di Sonicwall della parete refrattaria di VPN

Che cosa dovreste fare, per mantenere un ingresso per i vostri ospiti, è di configurare un'interfaccia sui vostri 3060.  Dargli un IP sulla sottorete che la lan dell'apparecchio di VPN è sopra.  Quando installate l'interfaccia, questa genererà i vostri itinerari.  Quando ho regolato questi in su nel passato, dò al fornitore un IP nella mia gamma statica pubblica.  Configureranno la loro interfaccia della WAN con questo IP.  Ottengo un piccolo interruttore e collego la mia interfaccia del sonicwall WAN, l'interfaccia della WAN del fornitore ed il Internet su questo interruttore.  Ulteriormente, essendo un apparecchio di VPN, sarà importante che non sono dietro il vostro sonicwall.

- Questo sarebbe uno dei vostri IP address pubblici.
- Controllare il vostro sonicwall per vedere se c'è questa regolazione.
- Quando hanno configurato l'apparecchio, gli hanno fornito un IP address di lan?
- Potreste probabilmente ottenere via con l'automobile sull'interfaccia di lan.
- Se mettete la loro interfaccia della WAN direttamente sul Internet, quindi sarà ingresso del vostro ISP.
- Penso che sia uno dei vostri IP address pubblici.
- Se li mettete direttamente sul Internet, quindi questo diventa nullo.
Altre soluzioni  
 
programming4us programming4us