SonicOS/X 7 IPSec VPN

Table of Contents

VPN を越えた DHCP

SonicOS/X VPN トンネルの反対側にある DHCP サーバから IP アドレスリースを取得するようにファイアウォールを設定可能にします。ネットワークの配備によっては、1 つの論理 IP サブネットにすべての VPN ネットワークを置き、1 つの IP サブネットアドレススペース上ですべての VPN ネットワークが見えるようにすることが望ましい場合があります。これにより、VPN トンネルを使用するネットワークの IP アドレス管理が容易になります。

リモート サイトおよび中央サイトのファイアウォールは、サイト間の最初の DHCP トラフィックおよびそれ以降の IP トラフィックに対して、VPN トンネル用に設定されます。リモートサイトのファイアウォールは、VPN トンネルを通して DHCP ブロードキャストパケットを渡します。中央サイトのファイアウォールは、リモートネットワーク上のクライアントからの DHCP パケットを、中央サイトの DHCP サーバにリレーします。