本帖最后由 朱墩2 于 2020-4-29 21:18 编辑
背景:客户有一个网段在纯内网但是需要上互联网。当时正好其他项目中用到VPN设备做外网访问内网业务。思路: 1.VPN代理内网用户上网,全部用vpn地址做代理。安全设备放通vpn地址。 2.新建L3资源,地址写1.0.0.1-223.255.255.254/1:65535 3.开启内网域名解析,并且强制下发dns---(内网电脑都没有配置dns) 4.默认使用vpn的设备地址去访问资源 5.客户处有特殊需求 ,用户只能在指定的内网网段登录vpn----做端口安全规则,关联对应的用户/用户组 6.有一个坑,后来找了个用户手册,是没有问题的,差点我就和客户说不能实现。
代理用户上网功能,占用会比较占用资源
7.多看用户手册 |