如何正确地路由VPNstream量通过两个防火墙?
FW1:192.168.1.x FW2:192.168.2.x(VPN服务器在此networking上)
我是否缺less通过防火墙对其他协议的支持(与端口无关)? 如果我从FW1的DMZ FW2,则用户可以连接。 这是唯一的解决scheme吗?
使用双重NAT导致VPN的问题,一般是不好的做法。 我会删除FW2或将其更改为桥接模式。 无论哪种方式,你需要消除双重NAT的情况。
也许,你应该首先检查客户端上的/ private / var / log / ppp /和服务器上的/var/log/ppp/vpn.log
官方文档还注意到:“ 在configurationVPN时,请确保防火墙允许所需端口上的VPNstream量具有以下设置:启用GRE,ESP,VPN L2TP(端口1701)和VPN ISAKMP / IKE(端口500)。 ” http://manuals.info.apple.com/en_US/NetworkSvcs_v10.6.pdf )
可能与这两个协议有关: GRE ESP