我有一个有 5 个站点的客户端,每个站点都使用自己的私有 LAN 子网。
他们目前正在使用服务提供商来链接他们的分支机构并集中进行互联网突破。我需要通过现有 WAN 在另一个分支机构将它们临时连接到 Internet。我无法配置当前的 WAN。我的计划是在 5 个站点放置 SRX 设备并为它们提供本地 LAN IP,然后创建一个 VPN 隧道到主 SRX 的本地 LAN IP。然后将流量路由到主站点,然后将流量路由到主站点的 Internet。
既然他们可以通过现有的 WAN ping 和路由到每个人,这应该可行吗?
我可以在本地 LAN IP 上终止 VPN 吗?我必须在站点 SRX 上创建静态路由以使用现有站点网关到达主 SRX 以初始化隧道,然后通过隧道路由所有其他流量?
我可以得到一些指点吗?
我已经取得了一些成功,一些隧道确实连接了但数据没有流动等等。我需要先解决这个问题..