|
|
发表于 2004-1-29 22:21:11
|
显示全部楼层
不知道你公司各地是用固定IP还是动态IP。
如是是动态IP,还是不要用Freeswan,因为ipsec.conf改动后要重新启动ipsec才能生效。
我公司的VPN:
3个外地分公司要接入总部,其中2个分公司之间要互连,另外一分公司只能和总部连接,各处都是ADSL动态IP。
以前用Freeswan做VPN:
ipsec.conf中,总部设为left=ipaddress,分公司为right=any。由分公司启动VPN连接。
另外各处定是将自己的IP地址发给一固定IP的Server,并取回其它各处的IP。如发现有一处IP改变便更新ipsec.conf文件,并restart ipsec。
问题:
各处只要有一IP改变,所有的VPN连接都要重新启动!(找了好久资料,没有方法解决,如那位兄弟有方法,请告知在下,TKS)
现在用VPND做VPN:
能解决用Freeswan时的问题。
VPND的配置文件非常简单,Server端要接受多个Client连接时,只要为每个连接设不同的port。
PS:
办公室真TMD COOL!手都冻僵了。 |
|