SSLVPN進入後遠端桌面至另一台甲PC,但該PC又需要用MODEM撥接到另一端,如何讓VPN端連線至甲PC

選項
jasonlin927
jasonlin927 文章數: 12
First Comment
已編輯 3月 27 日 WFH-異地辦公專區

如題,VPN連線成功後遠端桌面至甲PC,但甲PC需要再用數據機撥接到另一系統,此時甲PC網路會多一段撥接後的網段,有方法讓VPN CLIENT端可以遠端桌面到撥接後的甲PC嗎?

Accepted Solution

  • zyxel_bo
    zyxel_bo 文章數: 118  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    答覆✓
    選項

    Hi @jasonlin927 您好~

    ————--補充一下處理資訊—————

    剛才已與您電話聯繫.

    主要問題在於您遠端電腦在撥接Moden 後預設路由會改以Moden出去的關係.

    故剛才是透過policy route 將您VPN連進去lan2 網段的來源IP 改為防火牆lan2 的介面IP.

    剛才實際測試也運作正常😊

«1

All Replies

  • Zyxel小編 MinChi
    Zyxel小編 MinChi 文章數: 26  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項

    Jasonlin927t 你好,

    是否可以提供你的網路架構,從字面上的理解只要甲PC撥接上的另一系統IP網段不要與原VPN網段相衝,基本上原VPNclient依然是可以正常連上甲PC的。

    以上

  • jasonlin927
    jasonlin927 文章數: 12
    First Comment
    選項

    謝謝小編

    檔案以上傳

  • zyxel_bo
    zyxel_bo 文章數: 118  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    答覆✓
    選項

    Hi @jasonlin927 您好~

    ————--補充一下處理資訊—————

    剛才已與您電話聯繫.

    主要問題在於您遠端電腦在撥接Moden 後預設路由會改以Moden出去的關係.

    故剛才是透過policy route 將您VPN連進去lan2 網段的來源IP 改為防火牆lan2 的介面IP.

    剛才實際測試也運作正常😊

  • jasonlin927
    jasonlin927 文章數: 12
    First Comment
    選項

    謝謝小邊幫忙解決問題,另外請教VPN CLIENT除了ZYXEL CLIENT外可有其他第三方APP可以使用,方便用於手機上使用,謝謝

  • Zyxel小編 Peter
    Zyxel小編 Peter 文章數: 183  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項

     @jasonlin927 您好:

    如果是要用手機連SSL VPN的話 可以使用open vpn APP

    但是防火牆要USG FLEX H系列才有支援,可以參考下方的設定說明教學

    謝謝

  • jasonlin927
    jasonlin927 文章數: 12
    First Comment
    選項

    請問一下台灣是不是沒賣低階的FLEX H系列

  • zyxel_bo
    zyxel_bo 文章數: 118  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項

    Hi ~

    目前預計台灣也是會賣低階的FLEX H系列的防火牆,但有其時程規劃,故還沒開賣低階系列~
    其確切時間不一定,預計是今年能夠開賣.但確切仍以官網為主!!😊

  • jasonlin927
    jasonlin927 文章數: 12
    First Comment
    選項

    謝謝,因為上次的建議跑去買了FLEX 200的FIREWALL,想再請問如果改成IPSEC VPN這樣的CLIENT就可以用手機或PC來連線,但我試了,結果可以連線,但無法連到LAN1或LAN2,好像也無法出現雙重認證機制,這要如何設定呢?

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 47  Zyxel Employee
    10 Comments Friend Collector First Answer Zyxel Certified Network Engineer Level 1 - WLAN
    選項

    Hi @jasonlin927 ,

    你的意思是說已經可以透過 IPsecVPN 連到防火牆, 但是無法訪問 LAN1或 LAN2 下接的設備嗎?

    可以確認策略路由是否有允許 IPsecVPN Allow LAN1

    P.S.一起加入 Zyxel Taiwan 官方 FB 會有更多好康與QA唷

  • jasonlin927
    jasonlin927 文章數: 12
    First Comment
    選項

    已經有加了