场景概述 客户想通过搭建vpn设备进而发布内网应用业务系统,但由于种种因素前置防火墙不能放通过多的端口,只能放通外网ip的443端口用于外网用户访问。所以外网登陆设备是不可能的,更别提客户端了。先出现资源访问问题,需要连上升级客户端去排查故障。客户拓扑如下:
配置步骤: 1、网络配置部署截图
2、新建SSLVPN用户,填写密码
3、新建TCP资源,填写设备lan口的IP,端口范围填1-65534
4、新建角色授权,关联刚才新建的TCP资源,选择授权用户
5、登陆测试,输入https://外网IP,输入用户名密码即可正常登陆
6、不用点击资源,直接打开升级客户端接入设备即可正常排除故障
|