需求分析
1、ssl vpn设备做网络出口,代理内网上网; 2、分别在ssl vpn设备上配置两个网段 192.168.10.0/24 、192.168.20.0/24,使两个网段可以互访; 3、可以通过公网访问内网的192.168.10.20服务器的web服务(映射80端口)。 环境说明。
配置步骤 1、部署模式选择网关模式,分别配置lan口、wan口地址(和DNS地址) 2、防火墙配置--NAT代理内网上网
3、放通防火墙过滤规则lan-dmz、dmz-lan
4、配置端口映射
完成内网两个网段互访和通过公网访问内网服务器的需求
|