[color=var(--cos-color-text)]下一代
防火墙的路由模式快速配置主要包括以下几个步骤:
[color=var(--cos-color-text)] 1部署和配置接地址。根据网络拓扑,配置防火墙的接口地址,并划分接口所属的防护区域
[color=var(--cos-color-text)]
[color=var(--cos-color-text)]
[color=var(--cos-color-text)] 2配置静态路由。配置访问
Internet的默认路由,如果内网有其他网段,还需要配置到达内网网段的回程路由。
[color=var(--cos-color-text)]
[color=var(--cos-color-text)]
4
配置NAT地址转换。配置地址转换NAT,使内网用户IP地址段可正常访问互联网 5
配置应用控制策略。
配置应用控制策略,使内网用户IP段可正常访问互联网相关应用,以及分支可通过VPN连接正常访问总部的业务内网。 6开启VPN服务。
在总部端设备[网络]-[Sangfor/IPSec VPN]-[VPN运行状态]中启用VPN服务,保证VPN服务状态是正常的。 7配置VPN线路。点击[通用配置]-[VPN线路配置],配置VPN线路与WAN口线路进行绑定,用于绑定VPN线路信息,保证有可用的VPN线路。
8完成Sangfor VPN基本配置。主接入地址根据WAN口地址配置,端口为4009(AF做SANGFOR VPN对接时默认使用的是TCP 4009和UDP 4009端口);密钥自定义,连通性测试成功后,记得保存配置。
9添加本地网段。并在高级设置里选择VPN内网接口;最后保存配置。
10配置VPN分支接入账号。设置允许接入VPN的用户账号、密码、设置账号使用的配置模板、是否启用硬件捆绑鉴权、隧道内NAT、多线路选路策略等用户策略。