深信服社区»版块 安全类 零信任aTrust SSL_VPN,单臂模式部署,在配置好lan口的IP之后,前置网 ...

SSL_VPN,单臂模式部署,在配置好lan口的IP之后,前置网关设

查看数: 2611 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-12 18:38

正文摘要:

SSL_VPN,单臂模式部署,在配置好lan口的IP之后,前置网关设备配置80和443端口的映射,这个前置网关设备的端口设备,怎么配置端口映射。初学者,各位大佬能说的具体一点吗 ...

回复

宇大大大大大大 发表于 2018-12-13 09:21
出口设备如果是防火墙或者路由器,直接做源地址加端口映射
年少与梦 发表于 2018-12-13 09:20
出口网关设备什么设备呢?
哒哒哒 发表于 2018-12-13 09:12
您好,是在您的出口设备上配置的哦
zhb 发表于 2018-12-12 21:33
源是所有,目的是网关wan口地址,转换成vpn设备lan口地址
yzy 发表于 2018-12-12 20:57
前置的网关设备是那个厂商的,每个厂商的配置不一样
一般是源是所有,目的是公网运营商线路,目的端口是公网端口,转换的IP是SSL VPN设备的LAN口的IP,转换端口是设备的端口
晒晒月亮 发表于 2018-12-12 20:03
前置设备一般指出口设备,做映射一般是VPNIP:端口->公网IP:端口这样的映射关系,具体配置每个厂家的命令不一致,但是原理是一致的,一般不建议映射到公网地址的80和443端口,这两个端口运营商一般会做限制,需要备案才能使用,直接映射的话可能会出现端口不通的情况
adds 发表于 2018-12-12 18:45
前置网关设备,一般指配置了公网IP的设备或接运营商专线的设备。
PC9527 发表于 2018-12-12 18:42
您好,这个要看出口设备是什么设备哈,不通设备配置方法不一样,有不同厂家路由器、不同厂家防火墙等等。