论坛风格切换切换到宽版
  • 1177阅读
  • 7回复

[问题求助]请教:如何利用隧道加密技术穿透内网防火墙 [复制链接]

上一主题 下一主题
离线lj80117.
 
发帖
2080
C币
-140273
威望
384
贡献值
1
银元
-3
铜钱
4627
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
简单说一下公司的网络环境

Internet=====<=.====B(192.168.40..14)======>=====A(192..168.50.100)linux====<===>===C(192.168.50.27)    健康

B电脑.能上Internet,并且可以主动与A.电脑连接--------------彩票
A电脑,C电脑均不能上I.nternet.,也不能主动连接B电脑教育

A电脑为linux..服务器,安装有ssh-server--------------彩票

如何能让C电脑也能访问Inter.net?.

我来回答



评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线月季.
发帖
2168
C币
-198315
威望
440
贡献值
1
银元
-3
铜钱
4978
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
网络结构没看懂,对你来说B电脑是外网地址吗?A能上外网,C就可以上网


离线呼唤.
发帖
2030
C币
-60609
威望
360
贡献值
1
银元
-1
铜钱
4475
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
全部都是内网啊,但是有防火墙限制
A可以上外网,
B、C不能上外网
A能访问B、C
B、C不能访问A


离线haliao8.
发帖
2227
C币
-60440
威望
385
贡献值
1
银元
-2
铜钱
4841
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
可以,但比较麻烦,你需要做以下几步

1、在 192.168.50.100 上架设一个 VPN,比如 openvpn,让 192.168.40.14 主动连到 192.168.50.100 上
2、在 192.168.40.14 上做个 NAT,允许 VPN 的数据出去上网
3、在 192.168.50.100 上做单臂路由,允许 192.168.50.27 通过 192.168.50.100 上网

这样的话,192.168.50.100 实际上是通过特殊的 VPN 通道,再通过 192.168.40.14 上网的
而 192.168.50.27 更为特殊,又经过了一次 192.168.50.100


离线jingweb.
发帖
1957
C币
-152764
威望
349
贡献值
1
银元
-2
铜钱
4257
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
看样子你们的防火墙应该是在A与B之间吧?
否则如何限制A能访问B,B不能访问A呢?

A的网关是不是50.1?
A和C只有通过远程桌面登陆到A才能看网页?

我们公司就是这样的拓扑


离线yszkm.
发帖
2099
C币
-152659
威望
380
贡献值
1
银元
-3
铜钱
4664
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
离线kaerdd.
发帖
2017
C币
-549385
威望
385
贡献值
3
银元
0
铜钱
4377
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 newbuding 于 2009-8-25 08:49 发表
回复4楼的,192.168.50.100是公司的内网服务器,只有openssh-server,没有vpn,也没有权限安装。
回复5楼的,A可以自由连接Internet,B与C均不能访问,也不能主动访问A,但是A可以主动访问B和C,
        A的 ...

你怎么说的前后矛盾啊


离线flashgto.
发帖
2044
C币
-236435
威望
360
贡献值
1
银元
-2
铜钱
4396
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13


QUOTE:原帖由 phoenixson 于 2009-8-26 01:38 发表

你怎么说的前后矛盾啊

哪里矛盾??

到底有没有懂的啊?出来帮小弟一把啊


快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个