我现在遇到如下问题:
主公司网络,有若干台机器,一台server 上安装有vpn服务器允许外部连接。ip内网192.168.16.0
另一端在分公司,只有若干服务器,和一台windows2008双网卡server做防火墙。ip内网192.168.17.0
现在要实现的目标是在防火墙server上配置vpn接入和nat,使总公司通过访问ip192.168.17.x 可以远程桌面到分公司。
我在那台server上使用路由和远程访问,选择角色是请求拨号连接和nat。 首先创建了持续性请求拨号连接,静态路由为192.168.16.0 255。255。255.0 可以连到总部,可以ping通总部ip192.168.16.x所有机器,总部可以ping192.168.16.x(vpn服务器分配给这台server的ip)并且可以使用这个ip远程桌面server。 其次是nat的部分。到nat创建接口,vpn连接的接口和lan接口设置为专用接口连接到专用网络,wan接口设置为网络接口连到internet。
如此配置完nat后不起作用。 请问哪些地方还需做设置,是不是我配错了什么》?