问题:当我连接到家庭无线网络时,我无法通过 VPN 连接到我们的生产网络。
设置:
互联网
|
家里的ISP路由器
|
Cisco ASA 5505 防火墙
|
Buffalo 无线路由器/防火墙
|
无线连接的设备(iPhone 和笔记本电脑)
- ASA 5505 上的访客无线。
- ASA 5505 上的访客无线网络是 172.16.1.0/24。
- ASA 5505 上的 LAN 网络为 172.16.2.0/24。
- Buffalo 路由器上的家庭无线网络。
- Buffalo 上的家庭无线网络是 172.16.3.0/24。
症状:
- 我连接到 ASA 5505 交换机端口的 PC 可以通过 VPN 连接到我们的生产网络。
- 连接到 ASA 5505 上的访客无线网络的设备可以通过 VPN 进行连接。
- 连接到 Buffalo 路由器上的家庭无线设备的设备无法通过 VPN 连接。
- 所有设备都可以连接到各种互联网站点,即雅虎、谷歌等。
想法?
- 您是否可以连接到中间有多个 NAT 的远程 VPN 端点?
- 这是某种NAT问题吗?我将如何验证?
- 我是否违反了设计最佳实践?
- 我接下来的故障排除/解决步骤应该是什么?
说明:
- IPSec 连接适用于整个网络。
- PPTP 连接适用于除 Buffalo 无线以外的所有设备。