
网络工程 思科 虚拟专用网 防火墙
2021-07-31 00:14:03

我有需要能够远程工作的用户。在他们当前的环境中,他们使用带有独特软件的工作站,这些软件要求他们的 IP 地址保持不变。现在他们正在远程工作,他们被分配了一个新的 DHCP 子网用于 VPN 远程访问,软件不再工作。

我正在考虑为远程用户的 IP 地址创建一个到他们以前的LAN IP的 NAT,以便该软件可以工作。但是,我担心这会导致冲突,即使在笔记本电脑离开办公室并远程进入之前不会使用 NAT。

我可能能够根据远程用户在我的 VPN/防火墙上登录来保留 IP,但这只会帮助单个办公室位置,并不是每个办公室都有 Internet 连接和防火墙/VPN。

那些其他办公室通过专用 WAN 连接,并且在具有 Internet 访问权限的主办公室对这些 LAN 子网 IP 进行 NAT 转换将导致在专用 WAN 上重复 BGP 广告。

有没有人遇到过这个,有可能吗?我希望我最终会运行 Citrix、RDP 或终端服务。但是,我很好奇是否有更简单的方法。谢谢。

--ALSO-- 以下是一些具有相同“精神”的线程示例,尽管我希望使用软件 VPN 客户端而不是站点到站点 VPN 配置:




如果他们的 IP 必须与他们的桌面相同,那么正确执行此操作的唯一方法是让他们通过 VPN 将 RDP 连接到他们的桌面上。


您可以使用 openvpn 轻松完成此操作。除了他们网站上的非常好的文档之外,互联网上还有很多示例。请注意,您需要设置一个 tap 隧道才能将它与您的 lan 桥接,而不是一个 tun 隧道,它是路由的。 http://openvpn.net/index.php/open-source/documentation/howto.html#examples 如果您需要更多帮助而不是联系我,我可以与您分享我的工作配置。

不能解决您的直接问题,但鉴于您的标题,LISP 绝对允许用户在各种“区域”中拥有一个 IP 地址,尽管它对于工作/家庭使用来说可能仍然有点复杂。

What is LISP?

LISP is a network architecture and set of protocols that implements a new semantic for IP addressing. LISP creates two namespaces
and uses two IP addresses: Endpoint Idenfitiers (EIDs), which are assigned to end-hosts, and Routing Locators (RLOCs), which are 
assigned to devices (primarily routers) that make up the global routing system. Performing this separation offers several advantages,
- Improved routing system scalability by using topologically-aggregated RLOCs
- Provider-independence for devices numbered out of the EID space (IP portability)
- Low-OPEX multi-homing of end-sites with improved traffic engineering
- IPv6 transition functionality
- IP mobility (EIDs can move without changing - only the RLOC changes!)
LISP is a simple, incremental, network-based implementation that is deployed primarily in network edge devices. 
It requires no changes to host stacks, DNS, or local network infrastructure, and little to no major changes to 
existing network infrastructures.

思科 LISP 解释

Cisco RFC2002 的实现,又名移动 IP:http : //www.cisco.com/en/US/products/ps6590/products_ios_protocol_group_home.html

以及如何配置它(http 网页链接不知何故不起作用):http : //www.cisco.com/en/US/docs/ios/ipmobility/configuration/guide/12_4t/imo_12_4t_book.pdf

查看演示文稿和白皮书。列出的第二个演示文稿的第 41 页说支持具有适当 IOS 的 1700/1800/2600xm/2800/3700/3800/7200。一个警告是您需要在用户的 PC 上安装 Cisco Mobile IP 客户端软件。