本帖最后由 yzy 于 2019-12-30 11:46 编辑
客户需求:客户公网有联通和电信线路,要求通过两条线路同时能使用EasyConnect登录,如果其中一条线路故障自动切换到另外一条线路
实现方法: 通过SSL VPN的多线路功能实现
1、在SSL VPN选项->系统选项->接入选项->勾选启用HTTP端口
2、在系统设置->网络配置->多线路 勾选启用SSL多线路,然后新增公网IP地址 修改后记得点保存,如果第一步骤的HTTP、HTTPS端口不是默认的这里也需要修改和第一步骤的一样
3、做出口设备做端口映射,出口有两个运营商,需要做两条端口映射,目的IP分别是两个公网IP 如果SSL VPN的HTTP、HTTPS端口有更改,要修改成SSL VPN对应的端口做映射
4、通过EasyConnect测试,电信运营商的PC输入联通的服务端IP会自动跳转到电信的IP地址 也可以通过在出口设备禁用另外一个运营商来测试
5、注意事项 1、要使用SSLVPN自动选路功能,必须开启HTTP端口。 2、SSL单臂模式下必须在前置设备上同时做HTTPS端口和HTTP端口的映射,默认是TCP443和80端口。 3、用户必须通过HTTP的方式访问SSL设备才能自动选路。通过webaent地址,域名,以及SSL设备的任意公网IP均可。 4、单臂环境,如果是出口线路有ADSL拨号环境,SSL多线路选路功能不支持此种环境,IPSEC多线路功能支持,如果需要使用SSL多线路选路功能建议改成网关多线路部署。 5、单臂集群环境不支持IPSEC多线路选路功能,如果需要使用IPSEC多线路选路功能建议改成网关集群部署。 6、使用域名需要在域名注册商做好公网IP的A记录
|