取消
显示结果 
搜索替代 
您的意思是: 
cancel
5148
查看次数
0
有帮助
7
回复

关于隧道分离技术问题

公司的环境中配置了pptp和l2tp两种协议的VPN,但是有一个弊端,连上VPN之后无法访问internet了,只能访问内网
目前都是使用禁用网关然后分配路由,但是这样太麻烦了,每次重新连接都要进行一次操作
后来查阅资料得知要使用隧道分离,也就是ezvpn
对于隧道分离有几个问题不太清晰:
1.ezvpn和pptp或者l2tp是属于并列关系吗?
2.是否可以在pptp或者l2tp基础上进行acl限制,从而达到内外网同时访问的需求?
3.如果配置了ezvpn,是必须使用cisco vpnclient进行连接吗?是否可以使用windows内嵌的连接?查的资料表明连接时似乎还需要组名称
4.隧道分离指的是完整的ezvpn配置,还是指对acl做限制的过程?
7 条回复7

还有就是在pptp或者l2tp的基础上可以实现内网访问,internet通过公司nat出去吗?

cisco.feng
Spotlight
Spotlight
EasyVPN比较老的client vpn技术
新的叫Anyconnect
1 并列 各个协议实现方式不同
2 不能 均需endpoint操作默认网关
3 必需 client vpn需读取server下发配置 将需要的流量从vpn接口出局

cisco.feng 发表于 2020-2-8 17:58
EasyVPN比较老的client vpn技术
新的叫Anyconnect

学到了,那实现VPN访问内网,并且从公司nat出去的话,只能使用easyvpn或者你说的anyconnect,anyconnect不是Cisco的一种连接VPN的客户端吗?

cisco.feng
Spotlight
Spotlight
zhangsx1028 发表于 2020-2-9 17:36
学到了,那实现VPN访问内网,并且从公司nat出去的话,只能使用easyvpn或者你说的anyconnect,anyconnect ...

公司内网走vpn 公网走客户端网络 简化客户端操作只能client方式
公司带宽足够大 可以给客户端都走公司互联网出局 用什么无所谓
只需用简单的网页浏览可用Clientless方式

Rockyw
Spotlight
Spotlight
楼主参考一下下面的文章
技术点详解---同时访问VPN和互联网
http://www.h3c.com/cn/d_201009/693510_97665_0.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rockyw | If it solves your problem, please mark as answer. Thanks !

18653465190
Spotlight
Spotlight
VPN中的ACL被称为感兴趣流,是用来限制本地与远程主机的。感兴趣流的配置是必须的。
可以为VPN配置NAT。

jm.nie
Spotlight
Spotlight
回来上班第一天就搞这个问题,:Q:Q:Q:Q:Q:Q:Q
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接