дмз зоной, чтобы впн был в локалку, а в дмз, между двумя фаерволами почта например и вебсервер? Инет-фв1-дмз-фв2-локалка. Vpn же не прокинуть до фв2? Или это все в корне не правильно?
А зачем? Прокинуть ВПН можно - у фв2 внешний ИП из сети дмз, на фв1 просто делаешь нат и прокидываешь нужные порты
Вот вроде прокинул, а не пашет... L2tp ipsec... Там кроме 3х портов что-то ещё надо делать? Или я скорее всего ошибся где-то?
Там вроде какой то специализированный ip/что-то там (не tcp/udp) погугли
Обсуждают сегодня