如何通过 VPN 访问具有静态 IP 的虚拟接口?

网络工程 虚拟专用网
2021-07-10 14:57:56

问题 :

在以下情况下是否可以使用 VPN 解决方案访问远程 PC?

语境 :

  • 目标:我们需要通过互联网将特定软件(使用特定端口)连接到另一个网络中远程 ​​PC 上的进程。
  • 限制:端口转发不可能,本地网络192.168.1.xxx,远程网络192.168.1.xxx,远程PC [物理I 192.168.1.60,虚拟I 192.168.1.59,桥接]
  • 拓扑:

在此处输入图片说明

谢谢,

1个回答

是的,这是可能的,这基本上就是 VPN 的用途。

在您的情况下增加的复杂性是两个 LAN 使用相同的 IP 地址。

要解决此问题,您有以下选择:

  • 使用 GRE 隧道(由 IPsec 加密)连接网络,有效地将两个网络合并为一个网络。这要求你没有重复的地址,可能会在路由中造成一些麻烦,所以不推荐。
  • 更改两个站点之一的地址。从长远来看最好的解决方案,但可行性取决于许多因素。
  • 使用 NAT,因此两个网络在另一个网络中都显示为不同的网络。NAT 应尽可能避免,但并非总是可行。这会导致复杂的 VPN 设置,但不需要更改现有网络。