中華電信固定制(6個IP),
後面接2台以上防火牆,各自使用不同的固定外部IP,
但是同一個中華電信數據機,
這樣彼此怎麼建置VPN?
感謝大家白忙之中協助回覆,我這邊已經找到可行的解決方案了。
因為還有IPv6相關的網路架構存在,該問題我已自行解決,
感謝大家。
建置VPN的目的為何?
通常是為了兩個不同區域的資料傳輸
並且在傳輸過程中資料加密
現在同一個中華電信數據機
而且分發6個同網段的IP
表示Gateway都在同一處
所以,事實上不需要多個防火牆
只要一個具備IP POOL的防火牆
內部切成不同實體接口及網段即可
這樣既可以分成不同IP連Internet
也可做到確保不同區塊之間的連線
連線時又做好相關安全認證與資安檢核即可
如果兩台FIREWALL之間距離不遠, 直接用LAN線打通可以了, 用LAN去建立VPN