×

SSL VPN双向访问

新手743203 7721

{{ttag.title}}
本帖最后由 新手743203 于 2018-5-2 15:29 编辑

设备型号NGAF-1000-A400,开启SSL VPN功能,有一台外网服务器通过SSL VPN连接到公司内网,可以正常访问开放的资源,请问我现在需要在内网访问这台服务器,比如远程桌面,ERP等应用,如何访问?谢谢

首先感谢大家的回复,其实问题是这样的,我们有10个分公司,9个分公司已经采用硬件ipsec方式与总部做成VPN网络,其中有一个分公司由于规模很小,只有几个人需要使用到总部的系统服务,因此采用ssl VPN方式连接到总部,但这第10个分公司有一台服务器也是通过SSL VPN连接到总部,因为有时候总部的人也需要登录到此服务器或连接到此服务的应用上使用,在这种情况下,总部的人(内网用户)如何连接到此服务器,谢谢。
再次感谢大家的回复,谢谢!!

解决该疑问,预计可以帮助到 18041 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

多简单 发表于 2018-4-28 15:37
  
你在防火墙上面把那个IP地址的资源放出来就可以了#
zhb 发表于 2018-4-28 15:44
  
光这些信息,没法确定网络情况
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-28 16:14
  
本帖最后由 ◇◆□乱拳打死老司机□◆◇ 于 2018-4-28 16:16 编辑

①给您的ERP等服务器系统发布资源,建议您用TCP和L3VPN资料,按照最下面的②③的链接文档配置其中一个即可。
②远程桌面发布:在【SSL VPN设置】-【资源管理】-新建一个TCP类型的资源,名称自定义,协议选择terminal service服务,添加上服务器的地址及端口。
远程桌面资源配置指导书:http://bbs.sangfor.com.cn/plugin ... id=38112&highlight=

ERP系统的可以参考:
在【SSL VPN设置】-【资源管理】新建WEB资源/TCP资源/L3VPN资源/远程应用资源,配置对应的协议类型、地址和端口,各资源特性和适用场景说明如下:
①WEB应用通过SSL设备将内网服务转换成HTTPS协议。常规测试不建议使用WEB应用,较常用于手机,无IE浏览器等无法安装ActiveX控件条件的环境接入
②TCP应用的实现是通过在Client安装Proxy IE控件,由控件抓取访问服务器的数据并对数据进行封装,将普通的TCP连接转换成SSL协议数据实现的。应用于所有TCP应用
  TCP资源具体配置请参考:http://bbs.sangfor.com.cn/plugin ... wdatabase&tid=26084
③L3VPN应用的实现是通过在Client安装虚拟网卡,由虚拟网卡抓取访问服务器的数据,进行封装后通过虚拟网卡和SSL设备建立的隧道将数据传递到Server
应用场景:基于UDP,ICMP的应用或Server需主动访问Client端的应用的时候使用L3VPN资源
   L3VPN资源具体配置请参考:http://bbs.sangfor.com.cn/plugin ... wdatabase&tid=26482
yzy 发表于 2018-4-28 19:12
  
把相关的端口添加到资源中,比如要使用远程桌面,把3389端口加入到资源中,这样你就有了访问这台服务器3389端口的权限
zhangxin 发表于 2018-4-29 11:29
  
楼主这样的需要,可以做ipsec vpn对接,对接成功后就相当于内网
yfj 发表于 2018-5-1 12:30
  
1、在内网直接访问外部服务器分配到的虚拟ip就可了。(最好绐服务器sslvpn时分配指定虚拟ip)
2、注意防火墙规则
可以得很 发表于 2018-5-2 09:53
  
多谢分享 !!
社区智能服务小组_慧慧 发表于 2018-5-17 20:42
  
您好。如果您是希望您的内网服务器接入通过ssl vpn接入进来后。内网用户可以通过ssl vpn去访问这个服务器的话。需要您发布的ssl vpn资源是L3VPN资源。您内网可以通过您服务器接入进来的虚拟ip去对该服务器进行相关访问

等我来答:

换一批

发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
技术笔记
技术盲盒
【 社区to talk】
干货满满
新版本体验
标准化排查
产品连连看
信服课堂视频
技术咨询
每周精选
功能体验
自助服务平台操作指引
排障那些事
GIF动图学习
技术晨报
安装部署配置
运维工具
解决方案
2023技术争霸赛专题
秒懂零信任
故障笔记
技术圆桌
云计算知识
用户认证
技术顾问
资源访问
存储
技术争霸赛
「智能机器人」
以战代练
社区新周刊
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

1
3
10

发帖

粉丝

关注

396
142
63

发帖

粉丝

关注

5
6
7

发帖

粉丝

关注

0
1
0

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人