深信服社区»版块 安全类 SSL VPN/EMM 有一个问题咨询下,SSLVPN设备支持所有用户只允许通过UR ...

有一个问题咨询下,SSLVPN设备支持所有用户只允许通过URL域

查看数: 1865 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-28 09:20

正文摘要:

有一个问题咨询下,SSLVPN设备支持所有用户只允许通过URL域名访问,而不能通过IP地址登陆SSLVPN嘛

回复

韩立春 发表于 2018-4-28 10:10
都可以呀!具体配置http://bbs.sangfor.com.cn/plugin ... abase&tid=26526
qinpeng 发表于 2018-4-28 10:10
楼主你好 我也觉得你这个没有多大意义  你都知道SSL VPN的ip地址了 你还要在内网用域名解析嘛?相当于再绕一圈。不过你这个想用域名的话大概是应用在外网环境下进行域名解析的,比如下面这个用户,这样用就比较合理点
yzy 发表于 2018-4-28 09:43
域名和IP都能同时访问,但是无法强制性使用域名访问
zhb 发表于 2018-4-28 09:42
设备用域名访问没问题
FM10点14 发表于 2018-4-28 09:39
这个目前是实现不了的,请问您的原始需求是什么
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-28 09:35
可以,在【系统设置】-【SSL VPN选项】-【系统选项】-【内网域名解析】配置好DNS服务器和DNS规则,然后用户就可以用域名访问资源。
内网域名解析具体配置请参考:http://bbs.sangfor.com.cn/plugin ... abase&tid=26526

注意:内网域名解析设置勾选了接入计算机使用此DNS服务器作为首选的DNS服务器或者DNS规则设置的范围较大(eg:*、*.com、*.net),会导致客户端dns解析流量一直都会经过VPN,从而导致无流量超时注销策略失效
深粉 发表于 2018-4-28 09:22
这个目前没有严格的限制,不过这个好像没太大意义吧?
连接vpn是要访问内网资源,内网有那么多的域名吗?并且 你一定要使用域名访问,需求是什么呢?