华为usg6000统一网关需要授权吗

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了华为usg6000统一网关需要授权吗相关的知识,希望对你有一定的参考价值。

参考技术A 需要授权。
这种场景下,业务接口的IP地址常作为所连网段中PC的默认网关。因此,将设备作为三层路由网关时,有可能需要改变现有网络的拓扑结构、路由信息以及PC上的网关配置。如果原网络中已经存在一个网关设备,本次部署需要将其替代,建议在NGFW上继承原有网关上的网络层协议相关的配置,例如IP地址、路由协议、DHCP等。从而避免修改周边网络设备的配置。

华为USG6300-L2TP改变流量出口

组网描述

   华为USG6300作为内部网络的网关,G0/0/1出口为公网口,内部网段为192.168.30.0/24。移动用户通过windows自带的L2TP连接到防火墙,实现与内部网络的互通,移动用户划分的网段为192.168.1.0/24.

客户需求
   用户希望通过L2tp 拨号进来的用户,访问Internet时还是用本地网络,而不是通过防火墙去访问。
问题描述
   L2tp 拨号进来的用户,访问Internet时是通过防火墙去访问,而不是通过本地网络访问。

技术分享解决方案

windows系统拨号成功默认是不能通过本地网络访问internet。因为VPN拨号成功后,VPN会自动将本机主机的默认网关修改成VPN客户端获取到的虚拟地址,所以所有流量通过VPN出去。

解决方法
 

1、右键点击VPN→属性→网络→属性→高级,撤销勾选“在远程网络上运用网关”即可。

2、添加静态路由命令:在命令行cmd下输入route add -p 192.168.30.0 mask 255.255.255.0 10.1.1.1 if 14(服务器内网网段:192.168.30.0/24

VPN服务器地址:10.1.1.1 客户端拨号之后分的vpn地址10.1.1.2-10.1.1.100)


VPN拨号成功之后就不会修改默认网关,但在现网中一般内网网段与VPN客户端不在一个网段,这样的话,就需要单独添加一条静态路由(访问内部网段的路由)

总结:一般拨号vpn之后,本地流量都是走vpn服务器的,但是该客户需求为拨号之后本地流量还是走本地,方便远程部署,由此才产生本事件!


本文出自 “11393002” 博客,谢绝转载!

以上是关于华为usg6000统一网关需要授权吗的主要内容,如果未能解决你的问题,请参考以下文章

华为USG6000硬件防火墙设置问题

zabbix监控华为USG6000防火墙

饿了吗!来点营养的-华为USG6000V防火墙超详细配置

请教关于华为USG6000系列防火墙本地接口IP无法ping通的问题

secospace usg6000怎么用网线设置设置

华为usg防火墙基本配置命令都有哪些