TMG 2010 建立站对站***隧道

本文介绍如何在总公司与分公司间通过TMG***隧道实现单林单域多站点的结构部署,确保两地服务器能够加入同一域进行统一身份认证。主要内容包括配置用户账户、建立***隧道、设置静态路由等步骤。

总公司想和分公司都采用单林单域多站点的结构,并且各自走各自的防火墙路由器上网,那么这里的TMG ***隧道主要给分支机构建立辅助域控站点提供支持,2边TMG各自有一个公网IP地址,属于旁路。

拓扑如下:

clip_image001

需要建立2个不同地域的***隧道,以达到分支机构服务器加域成为辅助站点域控,可以和总公司达到统一的身份认证。

首先在总公司(A区)建立远程站点

clip_image002

clip_image003

clip_image004

clip_image005

若要B区TMG服务器也可以主动连接到总公司TMG服务器,那么需要在公司TMG服务器建立一个用户帐户必须与上图的b-site名称一致的帐户,且必须具备拨入的权限。

clip_image006

clip_image007

clip_image008

clip_image009

clip_image010

这里的帐户是指在B区的TMG服务器上也需要建立一致用户名的帐户以达到让总部公司的TMG服务器可以拨入到分公司TMG服务器以建立***隧道。

clip_image011

这里输入B区内网的IP地址范围段

clip_image012

clip_image013

clip_image014

clip_image015

clip_image016

OK。接下来我们到分支机构(B区)的TMG服务器上,按照上面类似的方法建立

clip_image017

clip_image018

clip_image019

clip_image020

clip_image021

clip_image022

clip_image023

clip_image024

clip_image025

clip_image026

clip_image027

clip_image028

接下来我们需要在A区和B区的DC上各添加一条静态路由:

A区:Route add 172.16.0.0 mask 255.255.0.0 10.0.0.254 -p

B区:Route add 10.0.0.0 mask 255.0.0.0 172.16.0.254 -p

接下来验证下吧:

clip_image029

clip_image030

clip_image031

clip_image032

clip_image033

可以设置站点以及站点对应的子网以及复制计划

clip_image034

clip_image035

就介绍到这吧,这篇还是蛮实用的文章。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值