如何重新devise我们的networking?

我们目前有三个networking,XX163.1,XX93.1和192.168.1.1。 今天的设置是这样的:

在这里输入图像说明

我们现在有从互联网到XX163.1networking的PPT VPN,但真的需要通过VPN从文件服务器访问文件。 我也知道这个设置不是最佳的。 那么请问,关于如何重新devise我们的networking的build议?

机架式服务器主要是Web和数据库服务器,只有公有IP地址。

我不认为你需要重新devisenetworking,Fortigate到你的内部networking的静态路由(在Fortigate和Sonicwall盒子上有​​适当的防火墙规则)应该允许你的VPN用户访问文件服务器。

我在这里对Fortigate框的function做了一些猜测,但是如果你想重新devisenetworking,你可能完全失去了SonicWall的盒子,直接将192.168.1.0networking连接到Fortigate。 你需要在Fortigate上设置一个新的接口,但是这可能会简化networking间的路由。

从图中看起来你在一栋build筑物中拥有了一切 – 但是接下来你要讨论一下vpn。 vpn在哪里?

如果从sonicwall到163networking的链路应该代表一个vpn链路,那么这个链路就在两个防火墙之间,三个子网之间的通信只是一个修改规则的问题。

如果没有,我不知道你在做什么。

如果一切都在同一栋楼里,你为什么要用sonicwall? fortinets通常有一个可用的端口select。

伊恩