在站点到站点 VPN 中,站点 A 的计算机可以使用站点 B 的网关吗?

网络工程 虚拟专用网 无处不在
2021-07-07 09:40:34

我正在运行设置了 2 个 Ubiquity Edgemax 路由器的站点到站点 VPN。两个站点上的主机可以相互看到,等等。我正在寻找一种方法来设置站点 B,使其所有主机都使用站点 A 作为其网关。

换句话说,我希望站点 B 中的所有(或可选的)主机通过站点 A 的 ISP 访问 Internet。

我将如何处理这个问题?

1个回答

换句话说,我希望站点 B 中的所有(或可选的)主机通过站点 A 的 ISP 访问 Internet。

我将如何处理这个问题?

通常,我们会在两个站点之间建立 VPN 隧道,以便它们可以私密且安全地相互访问。在这种情况下,加密域(本地和远程子网)仅限于我们在每个站点拥有的子网。

现在,我们希望站点 B 的互联网流量通过站点 A(站点 B_internet 流量通过站点 A 和站点 B 之间的 VPN 隧道运行),您需要修改两端的加密域以覆盖所有Internet 主机/IP -0.0.0.0/0any. 此时,当站点 B 想要访问 Internet 时,流量被加密并通过 VPN 隧道发送到站点 A。在站点 A,这个“互联网流量”被解密并转发到互联网。

我在我们的 Networking SE 站点上写了一个类似问题的答案,但在此处的Cisco 设备上我希望它能给你更多的想法。