本帖最后由 卖报小行家 于 2022-7-11 17:05 编辑
背景:
某企业总部AF作为网关部署在公网出口,ETH1口接公网,ETH2口接内网,内网有 服务器192.168.3.10需要提供80端口的web服务给移动用户访问,同时移动终端还需 要能够ping通这个服务器
分析: 针对这些需求,需要使用AF的SSL VPN功能,建立移动用户的账号密码供移动用户
SSL VPN的安全接入,然后建立两个服务器资源供这个移动用户访问
配置步骤:
1、启动SSL VPN服务。进入【网络/SSL VPN】,选择其任意一个页面, 点击【启动SSL VPN服务】
ps:在 【系统/系统维护/重启】中可以关闭
2、设置部署模式。进入【网络/ SSL VPN/部署模式】选择【网关模式】,内网接口
选择eth2,外网接口选择eth1
3、配置用户。进入【网络/ SSL VPN /用户管理】 新增用户,填写名称和密码
4、配置TCP应用资源。进入【网络/ SSL VPN /资源管理】新增TCP应用,类型
选择HTTP,地址填写服务器IP 192.168.1.10,端口80
5、配置L3VPN资源。进入【网络/ SSL VPN /资源管理】新增L3VPN,类型选择
Other,协议选择ICMP,地址填写服务器IP 192.168.1.10
6、配置角色授权。进入【网络/ SSL VPN /用户授权】新建角色,关联用户选择
步骤3建立的用户,授权资源列表选择步骤4和步骤5建立的资源
1、移动用户通过网页访问https://2.1.1.2:4430,如是第一次登录深信服SSL VPN,会
提示安装客户端
登录,显示资源页面,有授权访问的两个资源
3、通过页面直接点击web资源,可以访问到192.168.1.10的web服务
4、通过PING测试192.168.1.10能够成功PING通
|