我已经配置了 Sonicwall TZ205基于路由的 VPN连接到 Windows Azure VNet 上的动态网关。站点到站点 VPN 连接已成功建立。本地网络和 VNet 中的计算机能够通信。Internet 流量路由到 ISP 网关,LAN 流量路由到 IPSec VPN 隧道。
本地网络位于中国,网络中的用户无法访问受审查的网站。我想将某个 IP 范围的互联网流量路由到 IPSec VPN 隧道,以便用户可以通过 Windows Azure VNet 网关访问受审查的网站。例如,允许 192.168.1.2~192.168.1.20 互联网流量路由到 VPN 隧道而不是 ISP 网关。
我读过Sonicwall TZ205 使用手册但我无法找到如何做到这一点的线索。
有人能告诉我这是否可以做到吗?谢谢您的时间。
答案1
您需要允许来自内部网络的隧道,因为源和目的地将是整个互联网,0.0.0.0/0.0.0.0 & ::/0
启用远程网络添加默认网关。