本帖最后由 富贵花开 于 2025-9-12 11:35 编辑
客户需求: 防火墙是出口 路由部署 ,开了5个SSL VPN 的授权,现在运维人员要通过防火墙进来访问堡垒机,然后进行操作
操作步骤 1、在防火墙上新起个 地址 然后核心上也新起个地址 。 (尽量新起个网段)
2、在防火墙的SSL VPN 功能里面开启 单臂模式
3、出口防火墙 NAT映射
4、 出口防火墙 回程路由 指到 堡垒机 (尽量写死)
5、 核心交换机 路由 写 VPN的地址 指向接口
6、添加资源
7、添加用户 绑定授权
8、测试 |