Branch Office VPN > 关于 Branch Office VPN 设置的相关问题

关于 Branch Office VPN 设置的相关问题

为什么需要静态外部地址?

要建立 VPN 连接,每个设备必须知道其他设备的 IP 地址。 如果设备的地址是动态的,它的 IP 地址可能会改变。 如果 IP 地址发生变化,那么除非两个设备知道如何找到对方,否则将无法建立设备之间的连接。

如果您无法获取静态外部 IP 地址,则可以使用动态 DNS。 有关详细信息,请参阅“关于 动态 DNS 服务”。

如何获取静态外部 IP 地址?

可以从 ISP 或网络管理员那里获取计算机或网络的外部 IP 地址。 许多 ISP 都使用动态 IP 地址以使其网络更易于配置和容纳大量用户。 大多数 ISP 也可提供静态 IP 地址供您选择。

如何排除连接故障?

如果可以向远程 Firebox 的可信任接口以及远程网络上的计算机发送 ping 请求,则说明 VPN 隧道已启动。 网络软件或软件应用程序的配置可能是导致其他问题的原因。

为什么 ping 请求不工作?

如果您无法 ping 通远程 XTM 设备的本地接口 IP 地址,请按照下列步骤操作:

  1. Ping 远程 XTM 设备的外部地址。

例如,在站点 A 上 ping 站点 B 的 IP 地址。如果没有收到响应,请确保站点 B 的外部网络设置是正确的。 站点 B 必须配置为响应该接口上的 ping 请求。 如果设置正确,请确保站点 B 中的计算机具有 Internet 连接。 如果站点 B 上的计算机无法连接,请咨询您的 ISP 或网络管理员。

  1. 如果您可以 ping 通每个 XTM 设备的外部地址,请尝试 ping 远程网络的本地地址。

在站点 A 中的计算机上,ping 远程 XTM 设备的内部接口 IP 地址。 如果已启动 VPN 隧道,远程 XTM 设备将会响应 ping 请求。 如果您没有收到响应,请确保本地配置是正确的。 确保在 VPN 隧道所连接的两个网络的本地 DHCP 地址范围内没有相同的 IP 地址。 由隧道连接的两个网络不可使用相同的 IP 地址。

提供反馈  •   获得支持  •   全部产品文件  •   知识库