我有需要能够远程工作的用户。在他们当前的环境中,他们使用带有独特软件的工作站,这些软件要求他们的 IP 地址保持不变。现在他们正在远程工作,他们被分配了一个新的 DHCP 子网用于 VPN 远程访问,软件不再工作。
我正在考虑为远程用户的 IP 地址创建一个到他们以前的LAN IP的 NAT,以便该软件可以工作。但是,我担心这会导致冲突,即使在笔记本电脑离开办公室并远程进入之前不会使用 NAT。
我可能能够根据远程用户在我的 VPN/防火墙上登录来保留 IP,但这只会帮助单个办公室位置,并不是每个办公室都有 Internet 连接和防火墙/VPN。
那些其他办公室通过专用 WAN 连接,并且在具有 Internet 访问权限的主办公室对这些 LAN 子网 IP 进行 NAT 转换将导致在专用 WAN 上重复 BGP 广告。
有没有人遇到过这个,有可能吗?我希望我最终会运行 Citrix、RDP 或终端服务。但是,我很好奇是否有更简单的方法。谢谢。
--ALSO-- 以下是一些具有相同“精神”的线程示例,尽管我希望使用软件 VPN 客户端而不是站点到站点 VPN 配置:
http://www.aminus.org/blogs/index.php/2005/04/16/site_to_site_bridged_ethernet_using_open_2?blog=2